日本xxxx18视频在线观看-日本xxxx1819-日本xxxwww在线观看-日本xxx-日本xx-日本www在线视频

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

文件上傳黑名單限制的繞過總結(jié)

admin
2025年5月8日 18:43 本文熱度 186
0x00 前言

通過SQL注入、弱口令等方式進(jìn)入網(wǎng)站后臺或者在前臺找到上傳點,但在上傳Webshell時發(fā)現(xiàn)有黑名單限制、Web.config限制腳本執(zhí)行/身份驗證或者存在某些WAF防護(hù)導(dǎo)致Webshell腳本無法上傳成功/正常解析,這時我們可以嘗試去找一些可能被遺漏且能正常解析的腳本擴展名進(jìn)行上傳繞過測試。
以前看到過很多這樣的上傳成功繞過案例,所以想著把這些繞過思路和方法記錄下來,便于日后查詢使用!

常見黑名單禁止上傳腳本:

找到一個上傳點后先去測試看下是白名單還是黑名單限制,文件名+擴展名+上傳目錄是否可控,或者是否可以目錄穿越(../跨目錄),是否存在WAF等?如果為黑名單時可以嘗試以下這些腳本擴展名

?

0x01 stm/shtm/shtml

這種類型腳本雖然不能直接Getshell,但可以獲取到一些基本信息,而且可以使用includeweb.configconn.asp等文件中的內(nèi)容包含出來查看,還可以嘗試使用../../跨目錄形式fuzzing看是否能包含到一些有權(quán)限讀取的銘感配置文件或憑據(jù)信息等,然后你們懂的...,如下圖所示。

0x02 Ashx Webshell

中國菜刀Ashx馬:
https://github.com/tennc/webshell/blob/master/caidao-shell/customize.ashx

0x03 stm/shtm/shtml

MVC4.0環(huán)境部署:

本地測試環(huán)境為Windows 2012 (IIS8.5),默認(rèn)已經(jīng)安裝有.Net FrameWork 4.0,自己下載并安裝ASP.NET MVC 4.0,將IIS中的“ISAPI和CGI限制”選項ASP.NET v4.0.0.30319設(shè)置為允許,最后在網(wǎng)站根目錄下創(chuàng)建一個web.config配置文件即可,文件內(nèi)容如下。

.Net FrameWork 4.0:https://www.microsoft.com/zh-CN/download/details.aspx?id=17851ASP.NET MVC 4.0:https://www.microsoft.com/zh-CN/download/details.aspx?id=30683

注意事項:

如果當(dāng)前網(wǎng)站根目下沒有web.config配置文件,或者沒有指定.NET版本,在瀏覽器訪問cmd.cshtml腳本時可能就會出現(xiàn)以下兩種報錯提示,如下圖所示。

0x04 web.config Webshell

有時也會遇到那種不允許上傳所有ASP/.NET腳本,或者Webshell上傳成功但無法解析訪問提示403等情況,這是因為上傳目錄下有個web.config配置文件禁止了腳本執(zhí)行,我們可以隨便輸入一個ASP腳本文件名進(jìn)行簡單測試,無論這個文件是否真實存在都會提示403,如下圖所示。

asp:.asp、.asa、.cer、.cdx、.htr、.cfm、.stm、.shtm、.shtml

aspx:.aspx、.asax、.ashx、.ashm、.asmx、.ascx、.svc、.soap、.cshtml

<?xml version="1.0" encoding="UTF-8"?><configuration>    <system.webServer>        <handlers accessPolicy="Read" />    </system.webServer></configuration>

針對以上兩種情況的繞過需要具備這幾個條件:

  • 1. 上傳目錄可控或者可通過../../跨目錄將Webshell腳本上傳到其他目錄;

  • 2. 允許上傳*.config擴展文件,并且上傳的文件不會被自動命名(如:日期/時間戳等自動生成文件名,這種國內(nèi)好像很少,之前國外挺多的,現(xiàn)在就不知道了)。


如果具備以上條件,就可以直接上傳我們修改好的web.config配置文件來執(zhí)行命令或上線CS/MSF等,可在web.config最后修改自己要執(zhí)行的Webshell腳本內(nèi)容,如下圖所示。

0x05 Soap Webshell

實戰(zhàn)項目案例一:

@on1_es 師傅在某項目中遇到的一個案例:.NET的站(任意文件上傳),但在上傳目錄下有個web.config禁止了腳本執(zhí)行,而且上傳文件會自動命名,無法通過上傳web.config方式繞過,如下圖所示。

最后他是通過上傳一個能正常解析的Sharp4SoapRootShell.soap腳本繞過了web.config禁止腳本執(zhí)行限制成功拿到這個目標(biāo)的Webshell權(quán)限,這里僅記錄分享了下他的這個繞過方法,如下圖所示。

實戰(zhàn)項目案例二:

@Cek0ter 師傅遇到的另一個案例:.NET的站(任意文件上傳),已成功上傳一個ASPX馬,但訪問時會跳轉(zhuǎn)到404頁面,圖片/文本又能正常訪問,猜測也是web.config導(dǎo)致跳轉(zhuǎn)到404頁面,如下圖所示。

最后他也是通過上傳一個能正常解析的Sharp4SoapGodzlliav1.1.soap腳本繞過了web.config的重定向規(guī)則成功拿到這個目標(biāo)的Webshell權(quán)限,這里僅記錄分享了下他的這個繞過方法,如下圖所示。

注:根據(jù)他的描述在傳Sharp4SoapRootShell.soap時也會跳404,但Sharp4SoapGodzlliav1.1.soap這個又不跳,1個跳,1個不跳,這我是著實沒太搞明白咋回事,等以后有空了再去單獨研究下這個吧!!!

另外說一嘴在實戰(zhàn)中遇到這種類似場景時還是得自己去測一下才知道具體是個什么情況。。。


閱讀原文:https://mp.weixin.qq.com/s/lkm7CMd3FK1dtq7kMSV9rw


該文章在 2025/5/8 18:43:44 編輯過
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點晴ERP是一款針對中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國內(nèi)大量中小企業(yè)的青睞。
點晴PMS碼頭管理系統(tǒng)主要針對港口碼頭集裝箱與散貨日常運作、調(diào)度、堆場、車隊、財務(wù)費用、相關(guān)報表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點,圍繞調(diào)度、堆場作業(yè)而開發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點晴WMS倉儲管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質(zhì)期管理,貨位管理,庫位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務(wù)都免費,不限功能、不限時間、不限用戶的免費OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 国产精品成人一区二区三区 | 国产欧美一区二区三区涩涩 | 欧美综合自拍亚洲欧美人 | 日本福利电影在线观看 | 国产欧美一区二区精 | 日韩精品不卡国产3区国产区1 | 精品国产一区二区三区四 | 成人精品丝 | 韩国国内精品在线 | 99热日韩 | 国产老妇伦国 | 精品视自拍视频在线观看 | 91视频网址入口 | 日韩精品免费网站 | 日本亚洲色大成网站www男男 | 日韩欧美一二三 | 欧美乱妇日本无乱码特黄大 | 韩日一区 | 日韩国产欧美精品综合二区 | 成人国产第一区在 | 欧美高清一区二区 | 国产精品精品国产一区 | 国产欧美亚洲专区在线 | 欧美成一级 | 韩国三级《私人教练》 | 日韩欧美一区二区三在线播放 | 国产高清在线观看视频一线 | 国产精品一区高清在线观 | 日本不卡卡中文字幕在 | 欧美日韩综合一区二 | 日本高清免费视 | 日本一区二区三区高清福利 | 国产乱人乱偷精品视频 | 免费国产www | 日韩在线欧美高清一区 | 国产夫妻性生活视频 | 国产日产精品一区 | 日韩欧美1区 | 国自产偷精品不卡在线 | 国产真实乱子伦精品视手机观看 | 国产精品一区二区免费16 |