漏洞利用综合
目录遍历
- 在搜索引擎里搜”Index of”
- 由于文件名可以任意更改而服务器支持“ ~/” ,“ /..” 等特殊符号的目录回溯,从而使攻击者越权访问或者覆盖敏感数据,如网站的配置文件、系统的核心文件
任意文件下载和读取
- 任意文件读取和下载漏洞隐藏一般在文件读取或者展示图片功能块这样的通过参数提交上来的文件名,从这可以看出来过滤交互数据是完全有必要的。恶意攻击者当然后会利用对文件的读取权限进行跨越目录访问,比如访问一些受控制的文件,” ../../../../../../../etc/passwd“ 或者” ../../../../boot.ini“
绕过:
- 加密参数传递的数据;在Web应用程序对文件名进行加密之后再提交,比如:“ downfile.jsp?filename= ZmFuLnBkZg- “ ,在参数filename用的是Base64加密,而攻击者要想绕过,只需简单的将文件名加密后再附加提交即可。所以说,采用一些有规律或者轻易能识别的加密方式,也是存在风险的。
- 编码绕过,尝试使用不同的编码转换进行过滤性的绕过,比如Url编码,通过对参数进行Url编码提交,“ downfile.jsp?filename=%66%61%6E%2E%70%64%66“ 来绕过。
- 目录限定绕过;在有些Web应用程序是通过限定目录权限来分离的。当然这样的方法不值得可取的,攻击者可以通过某些特殊的符号“ ~“ 来绕过。形如这样的提交“ downfile.jsp?filename=~/../boot” 。能过这样一个符号,就可以直接跳转到硬盘目录
- 绕过文件后缀过滤
|