十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Web安全知识

Web安全知识 1. 初识Web1.1 Web的定义Web万维网是通过客户端即浏览器访问基于HTTP/HTTPS协议连接能展示网页、图片、视频等内容的全球性信息服务系统。图 web访问流程1.2 Web服务器Web服务器Web Server本质是运行在服务器硬件上的软件程序核心作用是接收客户端浏览器、APP等的HTTP/HTTPS请求处理请求并返回对应的资源网页、图片、接口数据等是客户端与Web应用之间的“桥梁”。四大web服务器Apache HTTP ServerhttpdNginxIISInternet information ServicesTomcat1.3 网页(前端)组成文件类型核心作用比喻超市HTML骨架。定义网页的结构和内容标题、段落、图片位置。超市的布局图纸决定哪里放货架哪里放通道。CSS皮肤。负责网页的样式、颜色、字体和排版。超市的装修风格决定墙面颜色、灯光亮度让网页好看。JavaScript灵魂。实现动态交互、表单验证、数据请求。超市的智能导购机能根据你的动作自动弹屏或者帮你计算总价。图 简单前端代码对应1.4 Web应用访问流程你在浏览器输入网址 → 找服务器 IP → 连接服务器 → 服务器处理请求 → 返回页面 → 浏览器渲染展示。简单流程说明用户输入URL用户输入URL通过DNS解析为IP地址查找服务器IP网络连接建立通过TCP三次握手建立可靠连接HTTP请求与响应服务器对HTTP请求进行处理返回HTTP响应驱动页面渲染(图 详细流程)2. Web服务器漏洞与安全配置以下为几大主流服务器对比表表 主流Web服务器对比对比维度NginxApacheIISTomcat 所属厂商Nginx, Inc. (现属 F5)Apache 软件基金会Microsoft (微软)Apache 软件基金会 支持系统全平台 (Linux/Windows/macOS)全平台 (Linux/Windows/macOS)仅 Windows全平台 (Linux/Windows/macOS)⚡ 核心特性高并发、高性能、轻量级异步非阻塞、反向代理、负载均衡模块丰富、配置灵活生态成熟、基于多进程 / 线程微软生态集成图形界面、与 .NET 无缝融合轻量级 Servlet 容器支持 Java Servlet/JSP 标准 典型应用静态资源服务、反向代理、负载均衡、大型高流量站点中小企业站点、PHP 环境 (LAMP)、虚拟主机.NET 技术栈站点、Windows 服务器Java Web 应用、Spring Boot/Spring Cloud 项目️ 技术栈适配通用型HTML/CSS/JS、PHP、Python、Java、Go、Node.jsPHP 首选Perl、Python、Ruby 及 Java 等微软专属ASP.NET、.NET Core、C#Java 专用Java、Servlet、JSP2.1 Apache服务器漏洞漏洞简介Apache HTTPD 支持一个文件拥有多个后缀名并未不同后缀执行不同的指令如httpd配置文件AddHandler application/x-httpd-php.php。在一个文件有多个后缀的情况下只要有一个后缀为.php则该文件会被当做php文件执行且.php不一定是最后一个后缀。靶场复现在Ubuntu开启httpd靶场图 开启Ubuntu靶场在浏览器访问Ubuntu的IP地址上传准备好的payload.php发现文件类型不支持。图 上传失败那么我们利用上述漏洞在payload.php后再加一个后缀.png变为payload.php.png然后提交发现成功上传。图 上传成功payload.php其实是个一句话木马脚本那么可以用蚁剑来连接目录。文件上传漏洞的一句话木马原理可以参考该文https://blog.csdn.net/xiexierong/article/details/146301014图 蚁剑连接成功然后添加数据并点击就可以看到该web服务器的目录了。图 目录连接成功2.2 Nginx服务器漏洞漏洞简介Nginx存在解析漏洞攻击者可以在文件路径后添加“/.php”Nginx会将其当做php文件解析如“payload.png/.php”就会被解析为php脚本。靶场复现在Ubuntu开启Nginx靶场。图 开启Nginx浏览器输入Ubuntu的IP地址并查询将事先准备好的图片上传。图 上传成功在导航栏输入图片所在完整目录回车。图 上传图片在导航栏的图片文件后添加./php回车就会看到php配置信息说明存在该漏洞。图 成功复现这是因为这张图片藏一个php脚本语句。图 WinHex工具分析结果2.3 IIS服务器漏洞漏洞简介IIS 6.0会忽略文件名中的;分号后的内容攻击者可以通过这个漏洞将脚本文件添加分号来绕过ISS服务器的过滤如ISS.asp;ISS.jpg会被当做.asp脚本执行忽略了后面的图片后缀。靶场复现打开Windows Server 2003 开启一个ISS服务器并在该服务器的根目录下放入准备好的文件。图 放入目标文件在浏览器搜索win2003的IP地址并查看该文件。(图 复现成功)注意本文所有操作均在自己搭建靶场进行请勿对真实主机操作遵守网络安全法规。本人学习笔记如有误请博友指出。
返回列表