首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Xiuno BBS 审计之问题07:安装目录安装完成后无删除、无锁定

    现象Xiuno BBS 4.0.4 安装脚本 install/index.php 在完成建库、建表、写入配置后,既不删除 install/ 目录,也不写入 .htaccess/锁文件进行访问锁定。...、管理员账号被劫持。...对 install/ 全目录 grep rmdir|unlink|rename|chmod|htaccess|deny|lock 零匹配,确认安装完成后目录原样保留且可公开访问。...风险等级与结论风险等级:高危结论:install/ 目录安装完成后无删除、无锁定、无 .htaccess 拒绝访问,长期暴露。"已安装"检测因 DEBUG=2 硬编码而失效,访问者可重复执行安装流程。...重复执行安装会 copy 覆盖 conf/conf.php、db_update 重置管理员密码,导致既有站点数据/配置被破坏或劫持。

    11500

    RASP攻防 —— RASP安全应用与局限性浅析

    在php中,可使用putenv()函数设置LD_PRELOAD环境变量来加载指定的so文件,so文件中包含自定义函数进行劫持从而达到执行恶意命令的目的。...image (15) 下午7.56.55.png 5. htaccess和mod_cgi 在apache的WEB环境中,我们经常会使用.htaccess这个文件来确定某个目录下的URL重写规则,如果....htaccess文件被攻击者修改的话,攻击者就可以利用apache的mod_cgi模块,直接绕过PHP来执行系统命令。...需要满足四个条件: apache环境 mod_cgi为启用状态 允许.htaccess文件,即在httpd.conf中,AllowOverride选项为All,而不是none 有权限写.htaccess...nginx+php,对于低版本的php -fpm www权限工作进程, /proc/self/目录属于www用户可以读写。经不完全测试,php劫持。

    2.5K30

    CTFHub:web-LD_PRELOAD-WP

    )、exec()、shell_exec()、passthru(),偏僻的 popen()、proc_open()、pcntl_exec(),逐一尝试,或许有漏网之鱼 mod_cgi 模式,尝试修改 .htaccess...,调整请求访问路由,绕过 php.ini 中的任何限制(让特定扩展名的文件直接和php-cgi通信); 利用环境变量 LD_PRELOAD 劫持系统函数,让外部程序加载恶意 *.so,达到执行系统命令的效果...,这样才能重新加载我们所设置的环境变量,从而劫持子进程所调用的库函数。...php putenv("LD_PRELOAD=/tmp/hack.so"); mail("", "", "", ""); ?> 然后去GET请求包含sunian.php url/?...ant=include(%27sunian.php%27); 然后发现蚁剑的tmp目录下并没有生成sunian这个文件 所以认为是mail函数无法使用,使用error_log进行替换 再次包含sunian.php

    75910

    实战|记一次虚拟主机应急

    首先来到主机状态管理,先把网站给关停,然后进行文件管理功能,对网站目录压缩,下载源码进行分析分析web.config .htaccess httpd.ini文件内容均未发现异常,排除劫持配置文件导致的SEO.htaccess...s=$1 [I]对整个目录都进行搜索(大佬们有没有更好的搜索工具推荐),搜索结果显示整个网站源码文件中只有一个文件被修改 :\wwwroot\Data\runtime\Data\config_cn.php...文件在runtime缓存目录下,config.cn.php文件内容返回一个数组,想到把文件里面的seo内容给删掉看看网站会不会恢复正常。...删掉数据库中的SEO内容,并且把config.cn.php内容修改后网站业务恢复正常。...、php3等后缀,后台可以直接任意文件上传,分析服务器文件也发现了大马:test.php由此推测黑客利用弱口令登录后台直接修改配置文件进行色情SEO,并且利用youdiancms后台文件上传功能获得网站服务器控制权限

    66400

    无需 sendmail:巧用 LD_PRELOAD 突破 disable_functions

    exec()、shell_exec()、passthru(),偏僻的 popen()、proc_open()、pcntl_exec(),逐一尝试,或许有漏网之鱼;第三种,mod_cgi 模式,尝试修改 .htaccess...,调整请求访问路由,绕过 php.ini 中的任何限制;第四种,利用环境变量 LD_PRELOAD 劫持系统函数,让外部程序加载恶意 *.so,达到执行系统命令的效果。...函数、PHP 环境下劫持系统函数注入代码。...找寻内部启动新进程的 PHP 函数。虽然 LD_PRELOAD 为我提供了劫持系统函数的能力,但前提是我得控制 php 启动外部程序才行(只要有进程启动行为即可,无所谓是谁)。...PHP 环境下劫持系统函数注入代码。mail.php 内增加设置 LD_PRELOAD 的代码: ?

    2.7K10

    实战|记一次虚拟主机应急

    首先来到主机状态管理,先把网站给关停,然后进行文件管理功能,对网站目录压缩,下载源码进行分析 分析web.config .htaccess httpd.ini文件内容均未发现异常,排除劫持配置文件导致的...SEO .htaccess RewriteEngine on RewriteCond %{REQUEST_FILENAME} !...文件在runtime缓存目录下,config.cn.php文件内容返回一个数组,想到把文件里面的seo内容给删掉看看网站会不会恢复正常。...删掉数据库中的SEO内容,并且把config.cn.php内容修改后网站业务恢复正常。...、php3等后缀,后台可以直接任意文件上传,分析服务器文件也发现了大马: test.php 由此推测黑客利用弱口令登录后台直接修改配置文件进行色情SEO,并且利用youdiancms后台文件上传功能获得网站服务器控制权限

    56310

    网站被篡改导致百度快照被劫持跳转到博彩页面的解决办法

    主要客户网站问题基本都是反复性质的篡改,手动清理删除掉代码只能解决当前问题,没过几天就又被篡改了内容,而且经常是篡改首页顶部的代码. 1.网站快照被劫持问题分析与解决方案处理过程 下面我们分析下客户网站...黑客可以通过该木马后门,对网站的数据库进行篡改. ucenter/data/avatar/000/61/78/z.php ? z.php Cdaiao函数调用的木马后门。...ucenter/data/tmp/upload71494.php ? 劫持百度快照的木马,打开代码中ip的地址是时时彩以及赌博的内容。看下网站之前的收录情况,看到网站也收录了时时彩相关的内容: ?...2.网站快照被劫持问题之网站漏洞修复方案与防范 对网站的安全检测后,发现了非常重要的2个网站漏洞,我们Sinesafe安全技术对网站漏洞进行了修复与加固,具体修复方法是:对所有代码进行检索,在网站的各项上传功能检测...网站漏洞修复:.htaccess文件 写入以下内容即可。 Options -Indexes 1、定期检查服务器日志,检查是否有可疑的针对非前台页面的访问。

    2.4K20

    .htaccess文件的华点

    php_flag 可以设定的配置也是有范围的 php_value 可以用 Apache 的配置文件(例如 httpd.conf)或 .htaccess 文件中的指令来修改 PHP 的配置设定。...重要的事情说三遍: 并不是全部的PHP变量都可以用.htaccess的php_value设置 并不是全部的PHP变量都可以用.htaccess的php_value设置 并不是全部的PHP变量都可以用...PHP 配置都可以用 php_value 来设定,如下查看配置可被设定范围: .htaccess 的 php_value 只能用于 PHP_INI_ALL 或 PHP_INI_PERDIR 类型的配置。...文件或者将.htaccess作为文件后缀指定使用php处理器处理 方法一: php_value auto_append_file .htaccess#htaccess就能执行代码 配置一: 设置文件.htaccess为预加载文件 配置二: 在.htaccess里面写php的shellcode 通过上面两个配置我们在每次访问php文件的时候都会加载

    4.5K30

    【愚公系列】2023年06月 攻防世界-Web(blgdel)

    2.htaccess配置文件 .htaccess文件是一种配置文件,用于Apache Web服务器,可以控制网站的访问权限、目录结构、重定向、错误处理等。...通过在.htaccess文件中使用AllowOverride指令,指定可以覆盖的配置信息类型,从而控制是否允许.htaccess文件中的配置覆盖主配置文件中的参数。...查看config.txt,上传的文件内容过滤了htaccess文件,用.htaccess修改配置文件 .htaccess相关介绍:https://blog.csdn.net/cmzhuang...%2f&name=flag 要把正斜杠编码%2f传入才行,写入.htaccess文件后上传,在上传随便一个php文件,这样访问php文件时就会执行 第二步,再修改.htaccess内容,包含文件名...php_value auto_append_file /home/hiahiahia_flag 再次上传.htaccess文件,访问php 得到flag:cyberpeace{4d9d19b69232a8e1548fb4910e9efa6a

    39310
    领券