成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁(yè) > 知識(shí)庫(kù) > 如何從防護(hù)角度看Thinkphp歷史漏洞

如何從防護(hù)角度看Thinkphp歷史漏洞

熱門(mén)標(biāo)簽:400電話個(gè)人能不能辦理 上海400客服電話怎么申請(qǐng) 合肥ai電銷機(jī)器人費(fèi)用 天津電銷外呼系統(tǒng)違法嗎 溫州外呼系統(tǒng)招商 滄州電銷外呼系統(tǒng)價(jià)格 手機(jī)外呼系統(tǒng)什么原理 凱立德地鐵站地圖標(biāo)注 銀行信貸電話機(jī)器人

Thinkphp RCE漏洞和掃描流量

漏洞原理回顧

5.0.x版本漏洞

原理在于Thinkphp處理請(qǐng)求的關(guān)鍵類為Request(thinkphp/library/think/Request.php),該類可以實(shí)現(xiàn)對(duì)HTTP請(qǐng)求的一些設(shè)置

Thinkphp支持配置“表單偽裝變量”,默認(rèn)情況下該變量值為_(kāi)method,因此在method()中,可以通過(guò)“表單偽裝變量”進(jìn)行變量覆蓋實(shí)現(xiàn)對(duì)該類任意函數(shù)的調(diào)用,并且$_POST作為函數(shù)的參數(shù)傳入。可以構(gòu)造請(qǐng)求來(lái)實(shí)現(xiàn)對(duì)Request類屬性值的覆蓋,例如覆蓋filter屬性(filter屬性保存了用于全局過(guò)濾的函數(shù)),從而實(shí)現(xiàn)代碼執(zhí)行。

5.1.x-5.2.x版本漏洞

與5.0.x版本漏洞相似,漏洞點(diǎn)都存在于Request(thinkphp/library/think/Request.php)類中,其中:

$method變量是$this->method,其等同于POST的“_method”參數(shù)值,可以利用覆蓋$filter的屬性值(filter屬性保存了用于全局過(guò)濾的函數(shù)),從而實(shí)現(xiàn)代碼執(zhí)行。

該漏洞觸發(fā)時(shí)會(huì)出現(xiàn)警告級(jí)別的異常導(dǎo)致程序終止,此時(shí)需要設(shè)置忽略異常提示,在public/index.php中配置error_reporting(0)忽略異常繼續(xù)運(yùn)行代碼,如下圖:

Thinkphp漏洞全網(wǎng)掃描

從流量角度來(lái)看,利用Thinkphp漏洞就是發(fā)一個(gè)http包。我們發(fā)現(xiàn)某黑客的掃描器是先寫(xiě)一個(gè)簡(jiǎn)單的一句話作為指紋,后續(xù)再訪問(wèn)這個(gè)文件看是否返回指紋信息,訪問(wèn)成功說(shuō)明shell已經(jīng)成功,基本就是發(fā)兩個(gè)http包,掃描器記下成功寫(xiě)入的shell的網(wǎng)站ip和url然后手工用菜刀連接,進(jìn)行后續(xù)操作。

從IPS設(shè)備日志和人工驗(yàn)證,攻擊者的攻擊步驟包含2步:1、全網(wǎng)掃描發(fā)送exp,根據(jù)指紋識(shí)別是否getshell;2、菜刀連接,進(jìn)行遠(yuǎn)程控制;

全網(wǎng)掃描發(fā)送exp

一般掃描日志都是遍歷B段或C段,時(shí)間也比較密集,某個(gè)被記錄的掃描器日志片段如下,

具備3個(gè)特征:1、目的ip為相同C段或者B段,2、端口比較固定,3掃描時(shí)間非常密集

掃描器發(fā)送的確認(rèn)shell已經(jīng)寫(xiě)入成功的報(bào)文,采用掃描器專用的指紋,所以ips是沒(méi)有這種檢測(cè)規(guī)則的。

菜刀連接

在攻擊者手工菜刀連接被攻陷的站點(diǎn)時(shí),也會(huì)被ips檢測(cè)到,通過(guò)上下文關(guān)聯(lián)溯源到thinkphp漏洞作為攻擊者的突破口。挑選幾個(gè)當(dāng)時(shí)記錄的典型案例:

被攻陷的鄭州服務(wù)器1(122.114.24.216):

該網(wǎng)站確實(shí)為thinkphp5發(fā)開(kāi),當(dāng)時(shí)webshell木馬還在服務(wù)器上未被刪除??梢酝ㄟ^(guò)服務(wù)器訪問(wèn)黑客上傳的該木馬,指紋信息為baidu,掃描器用這個(gè)指紋來(lái)自動(dòng)判斷getshell成功并記錄url。

被攻陷的四川服務(wù)器(182.151.214.106):

被攻陷的四川服務(wù)器(182.151.214.106):

這個(gè)案例木馬雖然被清除,但是當(dāng)時(shí)服務(wù)器還是可以連通,服務(wù)器也是thinkphp框架,用戶名疑似chanpei

設(shè)備記錄了黑客連接木馬并執(zhí)行網(wǎng)絡(luò)查詢命令時(shí)的報(bào)文,得到的信息與以上報(bào)錯(cuò)信息一致。并且看得出服務(wù)器也所處為內(nèi)網(wǎng)的一臺(tái)機(jī)器,截圖看到至少該網(wǎng)絡(luò)包含192.168.9.0和192.168.56.0兩個(gè)子網(wǎng),如下圖:

被攻陷的美國(guó)服務(wù)器(161.129.41.36):

美國(guó)這臺(tái)服務(wù)器上的webshell也被清理掉了,通過(guò)設(shè)備抓包,發(fā)現(xiàn)有黑客使用了相同的webshell木馬,即 x.php,懷疑是同一批黑客。

黑客在瀏覽美國(guó)服務(wù)器上x(chóng).php(webshell)文件內(nèi)容時(shí),設(shè)備記錄了x.php的密碼為xiao,并且標(biāo)志位也是baidu。

可以看出利用這兩個(gè)Thinkphp高危RCE漏洞,當(dāng)時(shí)是掃到了大量的服務(wù)器漏洞的。

總結(jié)

本文結(jié)合Thinkphp的歷史漏洞原理,分享了發(fā)現(xiàn)利用Thinkphp漏洞攻擊成功的案例。目前設(shè)備每天檢測(cè)到最多的日志就是weblogic、struts2、thinkphp這類直接getshell的日志或者ssh rdp暴力破解日志。很多攻擊者一旦發(fā)現(xiàn)最新的exp就裝備到自己的掃描器上面全網(wǎng)一陣掃,一天下來(lái)可能就是若干個(gè)shell。所以出現(xiàn)高危漏洞后建議用戶及時(shí)打上補(bǔ)丁,配置好安全設(shè)備策略,從實(shí)際幾個(gè)案例來(lái)看,掃描器的風(fēng)險(xiǎn)一直都在。如果能配置好網(wǎng)站禁止ip直接訪問(wèn),能在某種程度上緩解一下這種威脅。

以上就是如何從防護(hù)角度看Thinkphp歷史漏洞的詳細(xì)內(nèi)容,更多關(guān)于從防護(hù)角度看Thinkphp歷史漏洞的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!

您可能感興趣的文章:
  • ThinkPHP 5.x遠(yuǎn)程命令執(zhí)行漏洞復(fù)現(xiàn)
  • ThinkPHP框架任意代碼執(zhí)行漏洞的利用及其修復(fù)方法
  • 對(duì)于ThinkPHP框架早期版本的一個(gè)SQL注入漏洞詳細(xì)分析
  • ThinkPHP的標(biāo)簽制作實(shí)例講解
  • thinkphp的鉤子的兩種配置和兩種調(diào)用方法
  • phpstudy的安裝及ThinkPHP框架的搭建圖文講解
  • ThinkPHP6.0 重寫(xiě)URL去掉Index.php的解決方法
  • ThinkPHP6通過(guò)Ucenter實(shí)現(xiàn)注冊(cè)登錄的示例代碼
  • Thinkphp5+Redis實(shí)現(xiàn)商品秒殺代碼實(shí)例講解

標(biāo)簽:洛陽(yáng) 金華 怒江 白城 赤峰 七臺(tái)河 酒泉 溫州

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《如何從防護(hù)角度看Thinkphp歷史漏洞》,本文關(guān)鍵詞  如何,從,防護(hù),角度,看,Thinkphp,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《如何從防護(hù)角度看Thinkphp歷史漏洞》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于如何從防護(hù)角度看Thinkphp歷史漏洞的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    污视频在线观看免费网站| 免费国产羞羞网站视频| 日韩影片在线播放| 日本福利专区在线观看| 98国产高清一区| 69夜色精品国产69乱| 亚洲欧美日韩国产yyy| 欧美黄色大片网站| 韩国成人动漫在线观看| 日日夜夜精品视频免费| 一区二区三区欧美日| 亚洲深夜视频| fc2ppv在线播放| free性m.freesex欧美| 99在线视频首页| 欧美高清性xxxxhd| 福利网址在线观看| 91亚洲精品久久久蜜桃| 99re在线视频精品| 欧美一区二区私人影院日本| 成人精品国产福利| www.日韩不卡电影av| 日韩超碰人人爽人人做人人添| 波多野结衣久久| 麻豆av资源| 国产清纯美女被跳蛋高潮一区二区久久w| 秋霞综合在线视频| 国产精品一色哟哟哟| 97avcom| 99中文字幕| 亚洲黑丝一区二区| 91久久久精品国产| 亚洲精品久久久久久久久| 久久综合网色—综合色88| 欧美三级午夜理伦三级小说| 久久国产精品免费一区二区三区| 亚洲日韩中文字幕| 91人人澡人人爽人人精品| 亚洲国产aⅴ天堂久久| 日韩av在线免费观看一区| 亚洲人视频在线| 午夜精品福利在线观看| 无码人妻少妇色欲av一区二区| 一区不卡视频| 久久精品无码一区二区三区毛片| 日韩欧美一区二区三区不卡视频| 我不卡手机影院| 国产麻豆精品一区二区三区v视界| 精品国自产拍在线观看| 欧美这里有精品| 九七影院理伦片| 国产精品无码白浆高潮| 日本综合视频| 欧美精选视频在线观看| 2021久久精品国产99国产精品| 午夜精品久久久久久久99| 亚洲精品在线观看www| www婷婷av久久久影片| 日韩一区三区| 欧美亚洲高清一区二区三区不卡| 日韩精品免费在线视频观看| 亚洲资源在线看| av播放官网| 亚洲人成绝费网站色ww| 欧美xxxxx视频| 国产精品色在线网站| 色婷婷综合久久久中字幕精品久久| 亚洲淫性视频| 你懂的在线观看| 国产麻豆成人传媒免费观看| 日韩一级片在线观看| 老鸭窝毛片一区二区三区| 久久午夜鲁丝片午夜精品| 国产精品一区二区三区久久久| 女女色综合影院| 国产精品一国产精品| 懂色av粉嫩av浪潮av| 狠狠人妻久久久久久| 99久免费精品视频在线观78| 少妇久久久久久久久久| 一区二区久久久久| 国产一区二三区| 性8sex亚洲区入口| 国产综合18久久久久久| 国产在线2020| 亚洲小说图片| 一区二区三区四区视频| 黄av在线免费观看| 99久久久无码国产精品不卡| 精品成人国产在线观看男人呻吟| 欧美视频第三页| 日本成人黄色| 欧美激情在线一区| 欧美偷窥清纯综合图区| www.综合| 人妻熟人中文字幕一区二区| 国产麻豆视频在线观看| 色哟哟国产精品色哟哟| 亚洲AV无码一区二区三区性| 久久99这里只有精品| www.中文字幕.com| 国产日韩精品一区二区三区| 免费观看美女裸体网站| 国产精品av网站| 在线观看中文| 蜜桃久久影院| 久久综合五月婷婷| 日韩一区精品字幕| 欧美国产日本在线| 丝袜制服一区二区三区| 国产不卡一区二区三区在线观看| 初尝黑人巨炮波多野结衣电影| 日韩123区| 88xx成人网| 91在线地址| 一二三四日本在线| 99久久精品国产精品久久| 四虎精品一区二区免费| 麻豆精品视频入口| 精品国产一区二区三区久久久樱花| 久久久久久福利| 日韩av电影免费观看高清完整版| 91久久久国产精品| 亚洲一区二区三区四区在线观看| 国产精品25p| 亚洲精品偷拍视频| 影音先锋国产在线资源| 亚洲综合色丁香婷婷六月图片| 精品国产成人在线影院| 国产精品久久久久久久久搜平片| 日韩欧美一区二区三区| 国产精品久久久久久在线观看| 成人综合av| 日韩不卡在线观看日韩不卡视频| 亚洲日本天堂| 国产麻豆精品久久| 免费看日韩毛片| 日本公妇乱淫免费视频一区三区| 国产日韩精品一区二区浪潮av| 久久综合九色| 精品视频在线观看日韩| 诱受h嗯啊巨肉高潮| 1234区中文字幕在线观看| 国严精品久久久久久亚洲影视| 久久大胆人体视频| 国产精品一区2区3区| 国产成人久久婷婷精品流白浆| 国产伦一区二区三区色一情| 三年片大全在线观看大全有哪些| 欧美极品美女视频| 日韩经典在线观看| 日韩国产欧美一区二区| 大地资源二中文在线影视观看| 国产高清视频在线播放| 日本黄色免费视频| 亚洲欧美日本伦理| 国产欧美一区二区精品久久久| 涩爱av在线播放一区二区| 婷婷视频在线播放| 亚洲成人第一区| 亚洲国产精品久久久久久女王| 亚洲三区视频| 2019中文字幕全在线观看| 国产精品美女午夜爽爽| 亚洲伊人久久大香线蕉av| 色爱综合区网| 色噜噜狠狠色综合欧洲selulu| 亚洲精品在线播放| 久久国产88| 99精品在线免费观看| 亚洲精品久久久久久久蜜桃| 午夜精品成人在线视频| 亚洲男人天天操| 成人午夜在线影院| 亚洲毛片亚洲毛片亚洲毛片| 亚洲亚洲精品三区日韩精品在线视频| 国产欧美一区在线| 亚洲欧美在线一区| 久久精品一区二区三| 欧美高清自拍一区| 久热国产精品视频| 日韩av成人| 经典三级一区二区三区视频| 黄色三级中文字幕| aⅴ在线视频男人的天堂| 亚洲精品国产一区黑色丝袜| 国产精品视频500部| 99这里只有精品视频| 黄网站在线免费| 成人嫩草影院免费观看| 亚洲第一中文字幕| 欧美国产乱视频| 国产精品露脸av在线| 国产精品丝袜白浆摸在线| 婷婷久久综合九色综合绿巨人| 国产aⅴ爽av久久久久| 中文字幕美女视频| 桃花网日韩影视在线观看视频| 亚欧无线一线二线三线区别| 日本精品一区二区三区高清 久久| 中文字幕大看焦在线看| 五月天丁香花婷婷| 亚洲精品理论片| 精品国产18久久久久久| 国产又粗又猛又爽又黄av| 欧美性做爰猛烈叫床潮| 国产精品不卡一区| 免费中文字幕日韩欧美| 在线观看男女av免费网址| 国产麻豆免费视频| 99久久99久久精品| 欧美 另类 交| 国产无遮挡在线观看| 蜜桃成人精品| 成人国产精品毛片| 三级毛片在线看| 国产精品老熟女一区二区| 欧美自拍资源在线| 热国产热中文视频二区| 国产盗摄视频一区二区三区| 在线视频1区| 大地资源高清播放在线观看| 9久草视频在线视频精品| 人体内射精一区二区三区| 亚洲精品在线观看91| 男女激烈动态图| 成年人在线免费观看视频网站| 亚洲午夜久久久久久久久久久| 国产亚洲欧美日韩一区二区| 欧美综合视频| 一本色道久久综合精品竹菊| 北条麻妃一区二区三区在线观看| 玖玖在线视频| 6080午夜| 稀缺呦国内精品呦| 国内激情视频在线观看| 国产欧美日韩高清| 免费看污久久久| 超碰人人草人人| av在线天堂网| 欧美一区二区三区四| 色av性av丰满av| 久久久精品国产99久久精品芒果| 18禁男女爽爽爽午夜网站免费| k8久久久一区二区三区| 日韩欧美精品免费在线| 一区二区三区的久久的视频| 亚洲国产欧美日本视频| 999国内精品视频在线| 国产精品白浆视频免费观看| 色八戒一区二区三区| 日本中文字幕免费| 91免费日韩| 久久久久国产精品午夜一区| yjizz国产| 国产精品久久久久久久久久小说| 亚洲国产欧美不卡在线观看| 日本a级片在线播放| 日韩欧美中文一区二区| 欧美精品二区三区| 日韩国产欧美一区| 黄色裸体一级片| 亚洲成人一品| 久久久久久久久久久久久夜| 欧美一区二区三区免费视| 欧美在线一级| 人人精品亚洲| sis001欧美| 91传媒在线观看| 欧美精品国产一区| 少妇高潮在线观看| 成人99免费视频| 欧美日韩激情在线一区二区三区| 99热在线观看精品| 日韩欧美一区二区三区久久婷婷| 欧美一区二区三区影视| 中文字幕在线亚洲精品| 免费一级片在线观看| 日本高清不卡三区| 欧美专区18| 午夜激情一区| 成年人黄色片视频| а天堂8中文最新版在线官网| 亚洲观看高清完整版在线观看| 亚洲欧美国产日韩天堂区| 亚洲色图五月天| 国产精品女同一区二区| 福利片在线免费观看| xxx国产精品| 欧美日韩精品是欧美日韩精品| 国产精品国产三级国产a| 国产欧美日韩麻豆91| 国产精品99久久久久久动医院| 免费看国产片在线观看| 亚洲人午夜精品天堂一二香蕉| 中日韩脚交footjobhd| 免费观看精品视频| 极品美女一区二区三区| 午夜精品视频网站| 国产乱肥老妇国产一区二| 久久免费视频3| 加勒比免费视频| 色愁久久久久久| 国产一级成人av| 精品蜜桃在线看| 亚洲精品乱码电影在线观看| 国产香蕉在线视频| 日韩在线欧美在线| 精品国产区一区二| 黄色精品在线看| 欧美极品少妇xxxxⅹ喷水| 久久网站热最新地址| 久久午夜精品一区二区| 欧美激情精品久久久| 无码aⅴ精品一区二区三区浪潮| 国产精品高精视频免费| 欧美日韩第一视频| 日韩精品在线播放| 成人性生交大片免费看96| 91社影院在线观看| 欧美最近摘花xxxx摘花| 香蕉视频国产在线观看| 四色最新网址| 欧美日韩国产欧美日美国产精品| 亚洲宅男天堂在线观看无病毒| 亚洲图片在线播放| 国产精品久久久久久av下载红粉| 欧美xingq一区二区|