博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
跟bWAPP学WEB安全(PHP代码)--SSL(Server-Side-Include)漏洞
阅读量:5094 次
发布时间:2019-06-13

本文共 1135 字,大约阅读时间需要 3 分钟。

什么是Server-Side-Include漏洞


服务端包含漏洞是指发送指令到服务器,服务器会将指令运行完,把运行结果包含在返回文件中发送给你。利用这种漏洞可以获取服务端的信息甚至执行命令,这样的指令是构造在HTML注释中发过去的。当然,因为包含SSI指令的文件要求特殊处理,所以必须为所有SSI文件赋予 SSI文件扩展名。默认扩展名是 .stm、.shtm和 .shtml。

指令类型


  • 显示服务端变量<!--#echo var="PATH"-->
    1070321-20190109171427732-2072789904.png
  • 将文本内容添加到文档<!--#include file="phpi.php"-->
    1070321-20190109171722061-770284798.png
  • 执行命令<!--#exec cmd="ping -c 4 172.16.204.1"-->
    1070321-20190109171939744-1569812562.png
  • 还有其他的,类似<!--#config xx=xxx--><!--#flastmod #fsize-->等等

burp扫描展示可以确认:


1070321-20190109174440942-168323866.png

代码分析原理和防御


function xss($data){    switch($_COOKIE["security_level"])    {        case "0" :            $data = no_check($data);            break;        case "1" :            $data = xss_check_4($data);            break;        case "2" :            $data = xss_check_3($data);            break;        default :            $data = no_check($data);            break;    }    return $data;}

本质是代码在shtml里面就会被执行,那么没啥,来看防御嘛,从代码来看,应该还是过滤,我们来测试测试中级尝试绕过办法。

绕过


无防御时候的payload尝试【失败】:<!--#echo var="PATH"-->


1070321-20190109175542711-340869414.png

编码了<> 测试失败


1070321-20190109175607133-1144583236.png

看来转义了",编码"测试<!--#echo var=%22PATH%22-->


1070321-20190109175813956-1731897485.png

都编码测试一下也失败


1070321-20190109175813956-1731897485.png

burp没有问题

1070321-20190109180521875-1789646845.png
其实还是可以
使用<!--#printenv-->可以获取信息
1070321-20190109181516343-970701681.png

高级


水平太菜,无能为力

防御


  • 1、配置禁止ssi和xssi
//例如Nginx的配置文件中ssi on;//修改为ssi off;
  • 2、输入过滤严格,使用htmlspecialchars函数。

转载于:https://www.cnblogs.com/KevinGeorge/p/10246103.html

你可能感兴趣的文章
【BZOJ4503】两个串(FFT)
查看>>
【BZOJ4818】序列计数(动态规划,生成函数)
查看>>
【BZOJ5338】[TJOI2018]异或(主席树)
查看>>
Autorun 文件结构
查看>>
Jenkins_第五关_系统管理(1)
查看>>
《构建之法》 第5.5 第6 第7章
查看>>
[转]ASP.NET MVC IOC 之AutoFac攻略
查看>>
[转]中软面试题
查看>>
Apex 获取真正的IP地址
查看>>
绩效管理的十大难点
查看>>
(C++)虚函数表解析(转)
查看>>
gin 打linux环境包问题解决
查看>>
java类对象概述
查看>>
结构体字节对齐方式
查看>>
net 进阶学习 WebApi (2)
查看>>
无法import的原因(ImportError: No module named *****)
查看>>
装饰器,迭代器,生成器
查看>>
a network-related or instance-specific error occurred while establishing a connection to sql server
查看>>
Java中异常处理和设计
查看>>
开发中常见问题集锦
查看>>