【运维安全】-web命令执行/XSS -05
admin
2023-01-30 11:48:50
0

一、web命令执行
什么是命令执行:
命令执行漏洞是指gongji者可以随意执行系统命令。属于高危漏洞之一任何脚本语言都可以调用操作系统命令。
应用有时需要调用一些执行系统命令的函数,如PHP中的system、exec、shell_exec、passthru、popen、proc_popen等,当用户能控制这些函数中的参数时,就可以将恶意系统命令
拼接到正常命令中,从而造成命令执行攻 ji,这就是命令执行漏洞。
如: ping + $变量target
target传递进去的值是 127.0.0.1 && uname -r

如何预防:
    1. 如 php中禁用一些exec等命令执行的函数
    2. php程序运行在非root用户
    3. 其他waf防火墙 

二、web文件执行
Web应用程序通常会有文件上传功能,发布图片、招聘网站上发布doc格式简历,只要web应用程序允许上传就有可能存在文件上传漏洞

客户端验证可以绕过通过 抓包修改 文件名后缀或者mime类型,再重发

三、XSS漏洞
什么是XSS
XSS有什么危害
XSS的三种类型

XSS:
XSS又叫CSS(Cross Site Scripting),跨站脚本gongj,i常见的Web漏洞之一,在2013年度OWASP TOP 10中排名第三。

XSS是指***者在网页中嵌入客户端脚本,通常是JS恶意代码,当用户使用浏览器访问被嵌入恶意代码网页时,就会在用户浏览器上执行。

危害:
网络钓鱼、窃取用户Cookies、弹广告刷流量、具备改页面信息、删除文章、获取客户端信息、传播蠕虫

XSS的三种类型:
反射型
存储型
DOM型
【运维安全】-web命令执行/XSS -05

【运维安全】-web命令执行/XSS -05

相关内容

热门资讯

【今日要闻】“陕西欢喜开挂神器... 您好:陕西欢喜这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9784099】很多玩家在这款游戏...
终于了解“天天爱泰州麻将怎么装... 您好:天天爱泰州麻将这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9784099】很多玩家在这...
最新引进“毛豆大厅牛牛辅助器?... 最新引进“毛豆大厅牛牛辅助器?”(详细开挂教程)您好,毛豆大厅牛牛这个游戏其实有挂的,确实是有挂的,...
【第一资讯】“王子棋牌怎么开挂... 【第一资讯】“王子棋牌怎么开挂?”(详细开挂教程)您好,王子棋牌这个游戏其实有挂的,确实是有挂的,需...
最新引进“授权大厅炸/金/花怎... 有 亲,根据资深记者爆料授权大厅炸/金/花是可以开挂的,确实有挂(咨询软...
重磅消息“老友内蒙古麻将怎么开... 重磅消息“老友内蒙古麻将怎么开挂?”(确实真的有挂)您好,老友内蒙古麻将这个游戏其实有挂的,确实是有...
终于懂了“新天天游戏有没有挂?... 家人们!今天小编来为大家解答新天天游戏透视挂怎么安装这个问题咨询软件客服徽9752949的挂在哪里买...
玩家分享攻略“三鑫联盟到底有挂... 玩家分享攻略“三鑫联盟到底有挂吗?”(透视曝光猫腻)您好,三鑫联盟这个游戏其实有挂的,确实是有挂的,...
【第一消息】“情怀古诗词到底有... 有 亲,根据资深记者爆料情怀古诗词是可以开挂的,确实有挂(咨询软件无需打...
重磅消息“yy比鸡是不是有挂?... 网上科普关于“yy比鸡有没有挂”话题很是火热,小编也是针对yy比鸡作*弊开挂的方法以及开挂对应的知识...