gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区

站長資訊網
最全最豐富的資訊網站

教你從防護角度看Thinkphp歷史漏洞

下面由Thinkphp框架開發教程欄目給大家介紹從防護角度看Thinkphp歷史漏洞,希望對需要的朋友有所幫助!

一、前言

19年初,網上公開了2個Thinkphp5的RCE漏洞,漏洞非常好用,導致有很多攻擊者用掃描器進行全網掃描。我們通過ips設備持續觀察到大量利用這幾個漏洞進行批量getshell的攻擊流量,本文主要從流量角度簡要分析和利用thinkphp進行攻擊的全網掃描和getshell流量痕跡。

二、Thinkphp RCE漏洞和掃描流量

2.1漏洞原理回顧

2.1.15.0.x版本漏洞

原理在于Thinkphp處理請求的關鍵類為Request(thinkphp/library/think/Request.php),該類可以實現對HTTP請求的一些設置

Thinkphp支持配置“表單偽裝變量”,默認情況下該變量值為_method,因此在method()中,可以通過“表單偽裝變量”進行變量覆蓋實現對該類任意函數的調用,并且$_POST作為函數的參數傳入。可以構造請求來實現對Request類屬性值的覆蓋,例如覆蓋filter屬性(filter屬性保存了用于全局過濾的函數),從而實現代碼執行。

2.1.25.1.x-5.2.x版本漏洞

與5.0.x版本漏洞相似,漏洞點都存在于Request(thinkphp/library/think/Request.php)類中,其中:

教你從防護角度看Thinkphp歷史漏洞

$method變量是$this->method,其等同于POST的“_method”參數值,可以利用覆蓋$filter的屬性值(filter屬性保存了用于全局過濾的函數),從而實現代碼執行。

該漏洞觸發時會出現警告級別的異常導致程序終止,此時需要設置忽略異常提示,在public/index.php中配置error_reporting(0)忽略異常繼續運行代碼,如下圖:

教你從防護角度看Thinkphp歷史漏洞

2.2Thinkphp漏洞全網掃描

從流量角度來看,利用Thinkphp漏洞就是發一個http包。我們發現某黑客的掃描器是先寫一個簡單的一句話作為指紋,后續再訪問這個文件看是否返回指紋信息,訪問成功說明shell已經成功,基本就是發兩個http包,掃描器記下成功寫入的shell的網站ip和url然后手工用菜刀連接,進行后續操作。

從IPS設備日志和人工驗證,攻擊者的攻擊步驟包含2步:1、全網掃描發送exp,根據指紋識別是否getshell;2、菜刀連接,進行遠程控制;

2.2.1全網掃描發送exp

一般掃描日志都是遍歷B段或C段,時間也比較密集,某個被記錄的掃描器日志片段如下,

教你從防護角度看Thinkphp歷史漏洞

具備3個特征:1、目的ip為相同C段或者B段,2、端口比較固定,3掃描時間非常密集

掃描器發送的確認shell已經寫入成功的報文,采用掃描器專用的指紋,所以ips是沒有這種檢測規則的。

2.2.2菜刀連接

在攻擊者手工菜刀連接被攻陷的站點時,也會被ips檢測到,通過上下文關聯溯源到thinkphp漏洞作為攻擊者的突破口。挑選幾個當時記錄的典型案例:

被攻陷的鄭州服務器1(122.114.24.216):

教你從防護角度看Thinkphp歷史漏洞

該網站確實為thinkphp5發開,當時webshell木馬還在服務器上未被刪除。可以通過服務器訪問黑客上傳的該木馬,指紋信息為baidu,掃描器用這個指紋來自動判斷getshell成功并記錄url。

教你從防護角度看Thinkphp歷史漏洞

被攻陷的四川服務器(182.151.214.106):

被攻陷的四川服務器(182.151.214.106):

這個案例木馬雖然被清除,但是當時服務器還是可以連通,服務器也是thinkphp框架,用戶名疑似chanpei

教你從防護角度看Thinkphp歷史漏洞

設備記錄了黑客連接木馬并執行網絡查詢命令時的報文,得到的信息與以上報錯信息一致。并且看得出服務器也所處為內網的一臺機器,截圖看到至少該網絡包含192.168.9.0和192.168.56.0兩個子網,如下圖:

教你從防護角度看Thinkphp歷史漏洞

被攻陷的美國服務器(161.129.41.36):

美國這臺服務器上的webshell也被清理掉了,通過設備抓包,發現有黑客使用了相同的webshell木馬,即 x.php,懷疑是同一批黑客。

教你從防護角度看Thinkphp歷史漏洞

黑客在瀏覽美國服務器上x.php(webshell)文件內容時,設備記錄了x.php的密碼為xiao,并且標志位也是baidu。

教你從防護角度看Thinkphp歷史漏洞

可以看出利用這兩個Thinkphp高危RCE漏洞,當時是掃到了大量的服務器漏洞的。

三、總結

本文結合Thinkphp的歷史漏洞原理,分享了發現利用Thinkphp漏洞攻擊成功的案例。目前設備每天檢測到最多的日志就是weblogic、struts2、thinkphp這類直接getshell的日志或者ssh rdp暴力破解日志。很多攻擊者一旦發現最新的exp就裝備到自己的掃描器上面全網一陣掃,一天下來可能就是若干個shell。所以出現高危漏洞后建議用戶及時打上補丁,配置好安全設備策略,從實際幾個案例來看,掃描器的風險一直都在。如果能配置好網站禁止ip直接訪問,能在某種程度上緩解一下這種威脅。由于水平有限,歡迎大家指出文中的錯誤和交流指教

贊(0)
分享到: 更多 (0)
?
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区
日韩精品手机在线观看| 日韩视频免费在线播放| 成人在线免费观看网址| www国产免费| 日本成年人网址| 黄色小视频免费网站| av电影一区二区三区| 国产青草视频在线观看| 欧美日韩亚洲一| 日本高清久久久| 99色这里只有精品| 超碰在线人人爱| 久久国产精品免费观看| 免费成人在线视频网站| 国产美女18xxxx免费视频| 99久久99久久精品| 黄色片在线免费| 日本一本中文字幕| 国产一级做a爰片久久| 777久久精品一区二区三区无码| 777av视频| 国产精欧美一区二区三区白种人| 日韩成人三级视频| 奇米视频7777| 欧美成人一区二区在线观看| 99九九99九九九99九他书对| 91专区在线观看| 在线观看污视频| 国产小视频精品| 怡红院av亚洲一区二区三区h| 亚洲欧美天堂在线| 欧美伦理视频在线观看| 欧美午夜小视频| 黄色a级在线观看| 污色网站在线观看| 国产成人a亚洲精v品无码| 三级网在线观看| 日本中文字幕影院| 亚洲人成色77777| 无码 制服 丝袜 国产 另类| 男女啪啪的视频| av中文字幕网址| 亚洲免费av一区二区三区| 国产在线播放观看| 蜜桃视频一区二区在线观看| 一本之道在线视频| 永久免费黄色片| 在线免费看污网站| 欧美成年人视频在线观看| 男女av免费观看| 自慰无码一区二区三区| 日韩精品视频在线观看视频| 糖心vlog在线免费观看| 日日干日日操日日射| 男女视频在线看| 日本中文字幕观看| 亚洲一区二区三区av无码| 少妇熟女一区二区| 午夜久久久久久久久久久| 在线成人免费av| 91视频成人免费| 欧美少妇一区二区三区| 国产免费xxx| 国产成a人亚洲精v品在线观看| 国风产精品一区二区| 国产欧美久久久久| 青青青青草视频| 熟女人妇 成熟妇女系列视频| 日韩中文字幕免费在线| 成人性生交免费看| 邪恶网站在线观看| 韩国黄色一级大片| 分分操这里只有精品| 免费无码av片在线观看| 中文字幕 日韩 欧美| dy888午夜| 少妇高潮毛片色欲ava片| 日本熟妇人妻xxxxx| 天天操天天爱天天爽| 色姑娘综合天天| 免费人成自慰网站| 色婷婷综合久久久久中文字幕| 一道本在线免费视频| 超碰10000| 男人透女人免费视频| 久久精品一卡二卡| 国产精品专区在线| 在线观看免费黄网站| 超碰10000| 992kp快乐看片永久免费网址| 国产无遮挡猛进猛出免费软件 | 亚洲色图久久久| 人人妻人人澡人人爽精品欧美一区| 九九久久九九久久| 成人黄色片视频| 日本成人在线不卡| 美女网站免费观看视频| 国产女人18毛片| 久草综合在线观看| 日本一区二区三区四区五区六区| 亚洲 高清 成人 动漫| 999热精品视频| 色欲av无码一区二区人妻| 国产xxxxhd| 欧美日韩怡红院| 国产日韩欧美精品在线观看| www.这里只有精品| 日韩av资源在线| 成人免费在线网| 51自拍视频在线观看| 无码人妻精品一区二区三区66| 97久久国产亚洲精品超碰热| 亚洲最大成人在线观看| 精品国产一二三四区| 在线观看成人免费| 无尽裸体动漫2d在线观看| www.99热这里只有精品| 99re99热| 超碰在线超碰在线| 亚洲精品久久久久久宅男| 日本精品一区二区三区四区| 全黄性性激高免费视频| 97在线免费视频观看| 国产a级片免费看| av在线免费看片| 欧美在线aaa| 久草福利视频在线| 激情内射人妻1区2区3区 | 91免费网站视频| 在线播放免费视频| 日韩 国产 一区| 亚洲第一区第二区第三区| 自拍偷拍一区二区三区四区| 国产情侣av自拍| 在线免费视频一区| 国产高清视频网站| 久久这里只精品| 999热精品视频| 国产一区一区三区| 欧美a级免费视频| 欧美视频在线第一页| 日本高清视频免费在线观看| 日本一道在线观看| 青青草精品视频在线| 一本大道熟女人妻中文字幕在线 | 国产精品亚洲αv天堂无码| 久久久一本二本三本| 成人小视频在线看| 亚洲少妇第一页| 国产一区二区在线观看免费视频| 亚洲怡红院在线| 日韩欧美猛交xxxxx无码| 男女日批视频在线观看| 免费欧美一级视频| 成人黄色一区二区| 国产福利在线免费| 国产又粗又爽又黄的视频| 精品成在人线av无码免费看| avav在线看| 91aaa精品| 精品视频免费在线播放| 一区二区三区入口| 日本丰满大乳奶| 波多野结衣乳巨码无在线| 亚洲综合在线网站| xxxxxx在线观看| 国产a级片免费观看| 亚洲第一成肉网| 内射国产内射夫妻免费频道| 污色网站在线观看| 日本福利视频一区| 中文字幕中文在线| 国产妇女馒头高清泬20p多| 青青青国产在线视频| 一本大道东京热无码aⅴ| 成年人免费在线播放| 国产免费色视频| 男人亚洲天堂网| 日韩精品一区二区在线视频| 日本a√在线观看| 久久这里只有精品23| 色呦色呦色精品| 色婷婷综合久久久久中文字幕| 黄色a级在线观看| 久久这里只精品| 大肉大捧一进一出好爽视频| 樱空桃在线播放| 欧美性猛交xxx乱久交| 亚洲色欲久久久综合网东京热| 小泽玛利亚视频在线观看| 波多野结衣家庭教师在线| 真人做人试看60分钟免费| www.久久91| 蜜臀久久99精品久久久酒店新书| 日本一本草久p| 亚欧美一区二区三区| 超碰人人草人人| 三级在线视频观看| 免费激情视频在线观看| 亚洲自偷自拍熟女另类|