码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • WEB安全基础 - - -文件上传


    目录

    一,文件上传简介

     二,文件上传漏洞简介

    三,文件上传漏洞出现的原因

    四,Webshell简介

    五,Webshell基本原理

    六,Webshell管理工具  

    中国菜刀

    蚁剑-AntSword

     冰蝎-Behinder

    哥斯拉-Godzilla


    一,文件上传简介

    将客户端数据以文件形式封装,通过网络协议发送到服务器端。在服务器端解析数据,最终在服务端硬 盘上作为真实的文件保存。
    通常一个文件以 HTTP 协议进行上传时,将以 POST 请求发送至 Web 服务器, Web 服务器收到请求并同意 后,用户与Web 服务器将建立连接,并传输数据。

     二,文件上传漏洞简介

    文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。常见场景是Web服务器允许用户上传图片或者普通文本文件保存,而用户绕过上传机制上传恶意代码并执行从而控制服务器。

    三,文件上传漏洞出现的原因

    1. 服务器配置不当
    2. 文件上传限制被绕过
    3. 开源编辑器的上传漏洞
    4. 文件解析漏洞导致文件执行
    5. 过滤不严或被绕过

    四,Webshell简介

    WebShell 就是以 ASP 、 PHP 、 JSP 或者 CGI 等网页文件形式存在的一种命令执行环境,也可以将其称之为 一种网页后门。攻击者在入侵了一个网站后,通常会将这些asp 或 php 后门文件与网站服务器 web 目录下 正常的网页文件混在一起,然后使用浏览器来访问这些后门,得到一个命令执行环境,以达到控制网站 服务器的目的(可以上传下载或者修改文件,操作数据库,执行任意命令等)
    常用Webshell:
    php 一句话木马:
    asp 一句话木马: <%eval request("value")%>
    aspx 一句话木马: <%@ Page Language="Jscript"%><%eval(Request.Item["value"])%>

    五,Webshell基本原理

    以一句话木马为例

    php
        @eval ( $_POST [ 'cmd' ]);
    ?>

    php的代码要写在 里面,服务器才能认出来这是php代码,然后才去解析。 

    @ 符号的意思是不报错,因为变量没有定义而被使用,服务器会提醒XXX变量未定义。

    $_POST['cmd'];  

    六,Webshell管理工具  

    中国菜刀

    中国菜刀:
    https://github.com/raddyfiy/caidao-official-version

    蚁剑-AntSword

    安装
    1. 下载 AntSword - Loader
    https://github.com/AntSwordProject/AntSword-Loader/releases
    2. 下载 antSword
    https://github.com/AntSwordProject/antSword/releases
    3. 解压并进入 AntSword - Loader 目录,新建 work 目录,解压 antSword 到 work 目录

     冰蝎-Behinder

    安装
    Behinder :
    https://github.com/rebeyond/Behinder/releases

    哥斯拉-Godzilla

    安装
    Godzilla :
    https://github.com/BeichenDream/Godzilla/releases
  • 相关阅读:
    ArcGIS中批量mxd高版本转低版本
    1.4_16 Axure RP 9 for mac 高保真原型图 - 案例15 【动态面板-滚动条5】深色模式 - 按钮效果升级
    10-DOM节点操作
    The Journey from Idea to Production: A Product Designer‘s Perspective
    模型的选择与调优(网格搜索与交叉验证)
    电源自动测试系统NSAT-8000,精准高速可靠的电源测试设备
    基于SpringBoot+Redis的前后端分离外卖项目-苍穹外卖(一)
    Spring的事务控制-编程式事务控制相关对象
    河流动力学总结
    唯物辩证法-条件论
  • 原文地址:https://blog.csdn.net/weixin_67503304/article/details/125866343
  • 最新文章
  • 【JVM】编译执行与解释执行的区别是什么?JVM 使用哪种方式?
    用 Hashids 优雅解决 C 端自增 ID 暴露问题
    V8引擎 精品漫游指南--Ignition篇(上) 指令 栈帧 槽位 调用约定 内存布局 基础内容
    LLVM Pass快速入门(四):代码插桩
    milkup:桌面端 markdown AI续写和即时渲染
    基于项目工程构建SBOM(软件物料清单)的研究
    鸿蒙应用开发UI基础第二节:鸿蒙应用程序框架核心解析与实操
    .NET 中如何快速实现 List 集合去重?
    扣子Coze实战:从0到1打造抖音+小红书热点监控智能体
    浅谈数据访问层
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号