解析bug

Apache解析漏洞
1 Apache 是从右往左开始判断解析,如果为不可识别解析 就在往左判断

2 比如 cracer.php.owf.rar  后面这两种后缀是apache不可识别解析 apache就会把cracer php.owf.rar 解析成php

3 如何判断 是不是合法的后缀 就是这个漏洞的利用关键 测试时可以尝试上传一个cracer.php.rara.jpg
任意不识别的后缀 逐级向上识别
IIS5.X/6.0解析漏洞
IS6.0解析利用方法有两种
1.目录解析

/xx.asp/xx.jpg
在网站下建立文件夹的文字为.asp .asa的文件夹 其目录内的任何扩展名的文件都被IIS当作asp文件来解析并执行

例如 /test.asp/1.jgp
将被当作asp文件来执行
文件头欺骗漏洞

在一句话木马前面加入GIF89a 然后将木马保存为图片的格式
例如cracer.jpg cracer.gif
filepach漏洞

1  改变文件上传后的路径
/a.asp/ 需要一定的创建权限 成功创建后为/a.asp/xxx.gif

2 直接改变文件名称
/a.asp;.修改为/a.asp;‘xxx.gif
时间: 2024-08-29 17:52:28

解析bug的相关文章

协议解析Bug分析

协议解析Bug分析 源自邮件协议RPC(远程过程调用)处理的Request请求数据包的bug.        一.Bug描述 腾讯收购的Foxmail客户端可以作为outlook客户端的替代品与Exchange服务端进行交互完成邮件收发.而我们所要做的就是让邮件经过我们代理的优化处理. 这时候问题来了,Outlook客户端经由我们代理没有任何问题:但是换成Foxmail就会有错误弹窗,错误号:0x000006BE.但是如果不经过代理,Foxmail收发邮件一切正常. 很明显,是代理出了问题.  

IE6常见CSS解析Bug及hack

IE6常见CSS解析Bug及hack ###### 1)图片间隙 描述:在div,dl,li中插入图片时,图片会将盒子下方撑大3px~5px(设置高度后依旧被撑大) ??? hack1:将</div>与<img/>写在一行上(针对div): ??? hack2:将<img/>转为块状元素,添加声明:display:block;(都有效) ??? hack3:给父元素添加:font-size:0,需要给子元素单独添加font-size;(都有效) ??? hack4:给父

记一次 springboot 参数解析 bug调试 HandlerMethodArgumentResolver

情况描述 前端输入框输入中文的横线 -- ,到后台接收时变成了 &madsh;$mdash 正常应该显示成这样: bug调试思路记录 最开始完全没有向调试源码方面想,试了不少方法,都没解决,没办法了只能源码跟踪排查问题. 想着那个类是解析参数的?加个断点调试下就清除了,问题是不清楚到底是哪个类.so,search --- 开始 步骤1:搜索一下 : spring 参数解析 结果很多,看了很多博文之后,参考博客地址 发现了 HandlerMethodArgumentResolver 这里有两个函数

【接口参数解析BUG】SpringMVC接口参数解析

今天遇到一个BUG,前端传递数字数组时,后端使用字符串类型去接收,结果无法接收到,代码如下 问题: GET请求: 前端: configJsonArr:[1,2] 后端: private String configJsonArray; 后端将数组封装到字符串内,使用JsonArray去解析 最后发现问题所在,请求行(数组内无法传递数字,只能传递字符串) 解决方案: 最后修改为: 前端传递: configJsonArr:[“1”,“2”] 后端: private String configJsonA

关于跨域登录中获取COOKIES解析BUG

FormsAuthentication.Decrypt   报错    Length of the data to decrypt is invalid. 关于同域名不同服务器之间的登录,加密配置说明: https://msdn.microsoft.com/zh-cn/library/w8h3skw9.aspx 解决方法1: <add key="aspnet:UseLegacyFormsAuthenticationTicketCompatibility" value="

ETERM解析项目日志

目前最新版本为v0.5,即2016-12-14日更新的 ======================= 下一个版本的信息 ======================= 时间:2017-01-15 版本:0.6 新增功能:RT指令的解析,包含姓名组.航段组.票价组... ======================= 时间:2016-12-14 版本:v0.5 新增功能:FD.NFD指令结果的解析 Bug修复:无 时间:2016-11-22  版本:v0.1 新增功能:AV.FF.ML.XSFS

前端面试题集锦及答案解析--HTML、 HTTP、web综合问题

前端需要注意哪些SEO 合理的title.description.keywords:搜索对着三项的权重逐个减小,title值强调重点即可,重要关键词出现不要超过2次,而且要靠前,不同页面title要有所不同:description把页面内容高度概括,长度合适,不可过分堆砌关键词,不同页面description有所不同:keywords列举出重要关键词即可 语义化的HTML代码,符合W3C规范:语义化代码让搜索引擎容易理解网页 重要内容HTML代码放在最前:搜索引擎抓取HTMl顺序是从上到下,有的

线上应用bug跟踪查找-友盟统计

线上的应用只要用心点点都能发现些bug,连微信,QQ也不列外.但是bug中最严重的算是闪退了,这导致了用户直接不能使用我们的app. 我们公司是特别注重用户反馈和体验的,我们会定期打电话咨询用户的使用情况.我们也有自己的天使用户群,这些用户会跟我们及时的反馈应用的使用情况,bug情况,还有他们的需求. 用户不是技术人员他无法跟你清楚的描述怎么产生闪退的,于是我们需要一个bug统计的功能,我们公司采用友盟统计实现bug的记录.我们在iOS应用中植入友盟统计的功能,我也经常在查看友盟的错误统计和错误

你不知道的JavaScript--Item18 JScript的Bug与内存管理

1.JScript的Bug IE的ECMAScript实现JScript严重混淆了命名函数表达式,搞得现很多人都出来反对命名函数表达式,而且即便是现在还一直在用的一版(IE8中使用的5.8版)仍然存在下列问题. 下面我们就来看看IE在实现中究竟犯了那些错误,俗话说知已知彼,才能百战不殆.我们来看看如下几个例子: 例1:函数表达式的标示符泄露到外部作用域 var f = function g(){}; typeof g; // "function" 前面我们说过,命名函数表达式的标示符在