当前位置: 首页 > news >正文

ftp 迁移 网站网站制作网站建设项目规划书

ftp 迁移 网站,网站制作网站建设项目规划书,漳州手机网站建设,WordPress用php7pikachu靶场—目录遍历和敏感信息泄露 目录遍历 概述 在web功能设计中,很多时候我们会要将需要访问的文件定义成变量#xff0c;从而让前端的功能便的更加灵活。 当用户发起一个前端的请求时#xff0c;便会将请求的这个文件的值(比如文件名称)传递到后台#xff0c;后台再…pikachu靶场—目录遍历和敏感信息泄露 目录遍历 概述 在web功能设计中,很多时候我们会要将需要访问的文件定义成变量从而让前端的功能便的更加灵活。 当用户发起一个前端的请求时便会将请求的这个文件的值(比如文件名称)传递到后台后台再执行其对应的文件。 在这个过程中如果后台没有对前端传进来的值进行严格的安全考虑则攻击者可能会通过“…/”这样的手段让后台打开或者执行一些其他的文件。 从而导致后台服务器上其他目录的文件结果被遍历出来形成目录遍历漏洞。 看到这里,你可能会觉得目录遍历漏洞和不安全的文件下载甚至文件包含漏洞有差不多的意思是的目录遍历漏洞形成的最主要的原因跟这两者一样都是在功能设计中将要操作的文件使用变量的 方式传递给了后台而又没有进行严格的安全考虑而造成的只是出现的位置所展现的现象不一样因此这里还是单独拿出来定义一下。 需要区分一下的是,如果你通过不带参数的url比如http://xxxx/doc列出了doc文件夹里面所有的文件这种情况我们成为敏感信息泄露。 而并不归为目录遍历漏洞。关于敏感信息泄露你你可以在i can see you ABC中了解更多 打开pikachu靶场点击页面的超链接可以发现URL中的title上传了一个文件名到后台后台读取后返回数据到前端 接下来我们可以像文件包含漏洞的操作一样通过输入payload跳转到后台服务器的根目录下获取我们想要的文件信息(注输入的payload得是后台服务器对应系统的目录路径) …/…/…/…/…/…/…/…/…/…/Windows/System32/drivers/etc/hosts 查看后台源代码可以看出它收到前端的get请求后并没有做任何的安全措施考虑直接就读取执行了这样就很容易让用户直接从前端绕过从而获取后台服务器的信息 敏感信息泄露 概述 由于后台人员的疏忽或者不当的设计导致不应该被前端用户看到的数据被轻易的访问到。 比如 —通过访问url下的目录可以直接列出目录下的文件列表; —输入错误的url参数后报错信息里面包含操作系统、中间件、开发语言的版本或其他信息; —前端的源码html,css,js里面包含了敏感信息比如后台登录地址、内网接口信息、甚至账号密码等; 类似以上这些情况我们成为敏感信息泄露。敏感信息泄露虽然一直被评为危害比较低的漏洞但这些敏感信息往往给攻击着实施进一步的攻击提供很大的帮助,甚至“离谱”的敏感信息泄露也会直接造成严重的损失。 因此,在web应用的开发上除了要进行安全的代码编写也需要注意对敏感信息的合理处理。 打开pikachu靶场打开页面的源代码。发现有一个备注测试账号密码这个可能是开发者为了方便自己用写的但他没想到写的前端测试代码包括注释都可以在前端看到的 打开前端源代码查找测试账号泄露了测试的账号和密码 登录页面源代码显示的账号密码F12打开web控制台打开网络点击对应的请求可以看到它的Cookie里面显示了abc[pw]密码字段和账号 如果abc[pw]的值是MD5加密的我们可以到网上专门的解密网站进行解密这样就能拿到对应账号的密码了 还有一种方法就是在URL里面输入错误的地址参数从而去获取服务器的操作系统、中间件版本等等。 http://127.0.0.1/pikachu/vul/csrf/ 输入上面错误的地址参数可以看到页面显示出了很多信息。因为中间件apache采用的是默认配置导致用户可以访问文件目录从而去获取那些泄露的信息。而页面也泄露了操作系统、PHP、中间件和其他的版本信息攻击者就可以根据这些版本的公开漏洞去做针对性的攻击 我们也可以更改URL中的文件名去尝试登录。注意看URL的变化没登录前他是findabc.php登录后是abc.php。当修改文件名登录后我们可以像前面一样打开web控制台通过查看cookie从而去获取它的登录账号密码。 防范措施除了要进行安全的代码编写也需要注意对敏感信息的合理处理比如可以把错误的信息屏蔽掉对代码的注释进行处理敏感的信息不要公开。
http://www.hkea.cn/news/14396134/

相关文章:

  • 郑州东区网站建设互联网网站制作
  • 郑州网站seo外包做网站的销售怎么样
  • 怎么分析一个网站seo被窝家装公司
  • 免费效果图网站菜单点开404 wordpress
  • 万维定制平台优就业seo
  • 福州移动网站建设库尔勒网站建设推广
  • 新网站怎么做东阳营销型网站建设品牌
  • 做文案选图片素材的网站长春网站优化体验
  • 为什么很多公司没自己的网站网站原创内容
  • 商品网站建设实验记录手机网站上线左右滑动
  • 建站魔方极速网站建设网站建设的研究目标
  • 焦作网站建设成都武侯区网站建设
  • 企业为什么选择网站建设wordpress修改域名
  • 疯狂购网站开发商网络推广网络营销公司
  • 可以先做网站后备案吗两个WordPress文章同步更新
  • 深圳专业网站设计制作有用免费模板网
  • 网站制作平台有哪些怀集建设房管部门网站
  • 常州专业网站建设公司哪家好网站建设文字教程视频
  • 网站建设毕业设计目录怎么选择网站模板
  • 网站是灰色系的网站贵州省建设厅造价通官方网站
  • 沈阳网站建设策划上海速恒网络科技有限公司
  • 网店网络推广方案深圳网页设计公司搜行者seo
  • 网站备案名称的影响自己搭建公网ip服务器
  • 小公司如何做网站隔离做网站只买一个程序
  • 常州网站建设代理商还有哪些网站可以做H5
  • 湖北网站建设网址滕州网站建设助企网络
  • 使用免费网站制作软件80h tv wordpress主题
  • 网站建设公司推荐 金石下拉微信手机网站开发
  • 企业网站 优秀怎么选择扬中网站建设
  • 网站建设合同书恩施网站开发