中間件的日志檔案會保存網站的訪問記錄,比如HTTP請求行,User-Agent,Referer等客戶端資訊
如果在HTTP請求中插入惡意代碼,那么惡意代碼就會保存到日志檔案中,訪問日志檔案的時候,日志檔案中的惡意代碼就會執行,從而造成任意代碼執行甚至獲取shell
比如使用代理工具抓包,在HTTP請求中插入一句話木馬,訪問日志檔案時會執行一句話木馬,然后使用蟻劍等工具鏈接,從而getshell
以ctf.show WEB模塊的第4關為例
存在檔案包含漏洞,并可以遍歷目錄訪問日志檔案,日志檔案會保存網站的訪問記錄,其中包括請求行,User-Agent,Referer等HTTP請求資訊

使用代理工具抓包,在HTTP請求頭中插入一句話木馬,日志檔案會將HTTP請求頭的內容(包括其中的一句話木馬)當做網站的訪問記錄保存,再次訪問日志檔案的時候,其中的一句話木馬就會執行,然后就可以使用蟻劍等工具getshell了



轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/295331.html
標籤:其他
