- 1、本文档共13页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
文件上传下载漏洞
的入侵检测配置
文件上传漏洞攻击者WEB服务器上传页面资源服务器可执行文件1、上传伪装的可行执行文件2、保存到资源服务器3、执行攻击操作只有静态资源访问权限,没有动态脚本执行权限没有执行权限,导致失败原理大部分网站都有上传的功能,比如说上传pdf,上传png、php、exe等文件,一些文件会被网站所过滤,但是大部分web的过滤不够严格,导致在上传的位置上,用户可以上传一些带有脚本的文件,web端对脚本文件进行php解析,可以任意执行脚本文件。危害上传文件是web脚本语言,一般来说都是php,也会有其他的js等,服务器都是有一个解析方式的,在没有做过滤的情况下,上传的脚本语言会被服务器的解析方式当作代码来执行,恶意代码的话,我们可以想象这个危害的严重性。产生危害原因最直接的原因就是写网页的开发人员对脚本的过滤不严格所导致的。其他还有一些版本不适配的漏洞、文件解析漏洞等等。
WebShell可以通过服务器开放端口获取服务器的某些权限,从而能够收集服务器信息,设置提权。WebShell利用文件上传漏洞、SQL注入漏洞、RCE漏洞等,将恶意文件放到WEB服务器中,就可以利用这个后面进行文件管理、远程命令执行、提权等恶意操作。通过WebShell规则和WebShell文件进行检查可以规避攻击者利用恶意文件插入后门,从而进行Web防护。
漏洞检测配置实验关于本实验通过配置入侵检测策略,实现文件过滤的检测。实验目的理解文件过滤的原理,练习入侵检测策略的配置。实验背景Kali主机和靶机之间,通过防火墙设备进行网络连接,防火墙将连接靶机的流量,通过端口镜像引流到入侵检测设备。IDSge2LANAge3LANBge4LANCge2LANCens33LANBeth0LANAKali主机CentOS靶机入侵检测防火墙/24/24
漏洞检测配置实验-基础配置拓扑搭建基础配置1、防火墙接口IP地址配置#启动“pikachu”靶场,sudo密码centos[centos@localhost~]#sudodockerstartpikachuIDSge2LANAge3LANBge4LANCge2LANCens33LANBeth0LANAKali主机CentOS靶机入侵检测防火墙/24/24
漏洞检测配置实验-基础配置拓扑搭建基础配置2、防火墙配置DHCPIDSge2LANAge3LANBge4LANCge2LANCens33LANBeth0LANAKali主机CentOS靶机入侵检测防火墙/24/24
漏洞检测配置实验-基础配置拓扑搭建基础配置3、防火墙ge3接口配置镜像接口引流IDSge2LANAge3LANBge4LANCge2LANCens33LANBeth0LANAKali主机CentOS靶机入侵检测防火墙/24/24
漏洞检测配置实验-基础配置拓扑搭建基础配置4、防火墙配置一条全通策略,放通流量IDSge2LANAge3LANBge4LANCge2LANCens33LANBeth0LANAKali主机CentOS靶机入侵检测防火墙/24/24
漏洞检测配置实验-基础配置拓扑搭建基础配置5、配置入侵检测ge2接口为“旁路模式”IDSge2LANAge3LANBge4LANCge2LANCens33LANBeth0LANAKali主机CentOS靶机入侵检测防火墙/24/24
漏洞检测配置实验-文件过滤配置漏洞攻击入侵检测配置1、配置文件过滤策略IDSge2LANAge3LANBge4LANCge2LANCens33LANBeth0LANAKali主机CentOS靶机入侵检测防火墙/24/24
漏洞检测配置实验-文件过滤配置漏洞攻击入侵检测配置2、在安全配置文件中应用文件过滤策略IDSge2LANAge3LANBge4LANCge2LANCens33LANBeth0LANAKali主机CentOS靶机入侵检测防火墙/24/24
漏洞检测配置实验-实验验证实验验证1、Kali打开命令行终端,使用curl访问CentOS的文件“VulnFile.zip” curl–v‘:8080/VulnFile.zip’
漏洞检测配置实验-实验验证实验验证3、在入侵检测的“内容日志”中,能看到响应的告警信息。
您可能关注的文档
最近下载
- 2025年上半年教师资格考试高中语文学科知识与教学能力试卷与参考答案.docx VIP
- 平地机零件手册.pdf
- 贵州政立矿业有限公司平安二矿非煤矿山水害专项治理工程实施方案.doc
- 教师资格考试高中语文学科知识与教学能力新考纲必刷题解析(2025年).docx VIP
- 2025年教师资格考试高中学科知识与教学能力语文重点难点题库详解.docx VIP
- 控烟知识培训远离香烟完整版课件.pptx VIP
- 2025年生活会(四个带头)个人对照检查材料【含违纪行为典型案例剖析】2篇文.docx VIP
- 历年医学考研复试真题——麻醉学.pdf
- 基于神经网络手写数字识别系统设计与实现.doc
- 社区概述幻灯片.ppt
文档评论(0)