1. Trang chủ
  2. » Công Nghệ Thông Tin

Xâm nhập windows server thông qua lỗ hổng bảo mật xampp webdav upload php

4 2,6K 5
Tài liệu đã được kiểm tra trùng lặp

Đang tải... (xem toàn văn)

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Tiêu đề Xâm Nhập Windows Server Thông Qua Lỗ Hổng Bảo Mật Xampp Webdav Upload Php
Tác giả CSF – Quan Minh Tâm
Người hướng dẫn HBUi Administrator
Trường học Học Viện Bưu Chính Viễn Thông
Chuyên ngành Công Nghệ Thông Tin
Thể loại Bài Luận
Thành phố Hà Nội
Định dạng
Số trang 4
Dung lượng 414,26 KB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

XÂM NHẬP WINDOWS SERVER THÔNG QUA LỖ HỔNG BẢO MẬT xampp_webdav_upload_php I.. TÌNH HUỐNG THỰC TẾ Hiện tại, trong hệ thống Server của các doanh nghiệp vừa và nhỏ thường sử dụng Windows S

Trang 1

XÂM NHẬP WINDOWS SERVER THÔNG QUA LỖ HỔNG BẢO MẬT xampp_webdav_upload_php

I. TÌNH HUỐNG THỰC TẾ

Hiện tại, trong hệ thống Server của các doanh nghiệp vừa và nhỏ thường sử dụng Windows Server Trong những hệ điều hành này, IIS hỗ trợ khá tốt nền tảng web NET ASP Nếu như công ty phát sinh yêu cầu phát triển Web trên nền tảng LAMP (Linux Apache MySQL PHP), thay vì phải cài đặt một hệt thống server Linux riêng, thì việc sử dụng XAMPP là môt giải pháp tối ưu (XAMPP: cài đặt Apache MySQL PHP Perl trên nền tảng Windows OS) Nhưng tồn tại một lỗ hổng khai thác upload tập tin chứa mã độc lên Server thông qua WEBDAV

II. MÔ TẢ KHAI THÁC

Thư mục webdav trên xampp khi chưa bị khai thác lỗ hổng

Nội dung mặc định sau khi cài XAMPP, thường không được Admin chú ý

Trang 2

Khai thác lỗi xampp_webdav_upload_php thông qua Metasploit.

Dòng màu xanh là biến nhập vào chương trình trong đó:

set PAYLOADFILE : chỉ đến tập tin chứa mã độc muốn upload lên server set FILENAME : tên file sau khi upload lên server

set RHOST : IP của victim

Trang 3

Server sau khi bị khai thác.

Shell PHP đã được thực thi

III. KHẮC PHỤC

Disable DAV trên XAMPP:

Cấu hình tập tin C:\xampp\apache\conf\extra \httpd-dav.conf

Khởi động lại XAMPP

Kiểm tra lại bằng Metasploit

Ngày đăng: 04/07/2014, 16:44

TỪ KHÓA LIÊN QUAN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w