专栏名称: 利刃信安
利刃信安
目录
相关文章推荐
成都本地宝  ·  成都市中心新地标+1!最新进展→ ·  昨天  
清廉蓉城  ·  中国纪检监察报关注成都:居有所安 ·  2 天前  
成都本地宝  ·  太美了!成都10个赏梅花好去处!大部分免费! ·  3 天前  
成都本地宝  ·  成都能待一整天的6个室内场馆!部分免费! ·  4 天前  
成都本地宝  ·  正式命名!四川再添一座机场! ·  5 天前  
51好读  ›  专栏  ›  利刃信安

SRC案例|文件上传导致的RCE

利刃信安  · 公众号  ·  · 2024-03-26 23:04

正文


  • 文件上传

  • 计划任务

  • SRC中的文件上传

  • 案例


文件上传

文件上传漏洞是指由于程序员在对用户文件上传部分的控制不足或者处理缺陷,而导致的用户可以越过其本身权限向服务器上上传可执行的动态脚本文件。这里上传的文件可以是木马,病毒,恶意脚本或者WebShell等。这种攻击方式是最为直接和有效的,“文件上传”本身没有问题,有问题的是文件上传后,服务器怎么处理、解释文件。如果服务器的处理逻辑做的不够安全,则会导致严重的后果。

文件上传漏洞本身就是一个危害巨大的漏洞,WebShell更是将这种漏洞的利用无限扩大。大多数的上传漏洞被利用后攻击者都会留下WebShell以方便后续进入系统。攻击者在受影响系统放置或者插入WebShell后,可通过该WebShell更轻松,更隐蔽的在服务中为所欲为。

计划任务

/etc/cron.d/ 这个目录用来存放任何要执行的crontab文件或脚本。

计划任务是系统的常见功能,利用任务计划功能,可以将任何脚本、程序或文档安排在某个最方便的时间运行。任务计划在每次系统启动的时候启动并在后台运行。在Linux系统中,当我们需要在服务器上定时执行一些重复性的事件时使用的,可以通过Linux计划任务程序来运行准备好的脚本、批处理文件夹、程序或命令,在某个特定的时间运行。

SRC中的文件上传

一般在SRC中大家可能会上传pdf、html、shell文件,但是有没有想过上传定时任务呢?

案例

利用/etc/cron.d/xxx.txt定时任务计划,最后上传的时候需要把\r去掉,留个\n ,才能触发定时任务写入。

直接访问







请到「今天看啥」查看全文


推荐文章
成都本地宝  ·  成都市中心新地标+1!最新进展→
昨天
成都本地宝  ·  正式命名!四川再添一座机场!
5 天前
人民日报  ·  来了!新闻早班车
7 年前
金融行业网  ·  为什么中国人的收入差距在扩大?
7 年前
好奇小姐的好奇心  ·  妈妈爱了女婿这么久,女儿怎么看?
7 年前