Ç徲ȦÀïµÄ¡°½Ì¿ÆÊ顱ʽ¼ì²â Ò»¿´¾Í¶®

Ðû²¼Ê±¼ä 2020-08-18
Ëæ×ÅÍøÂçÇå¾²µÄÉú³¤ÈËÃǵÄÇå¾²ÒâʶԽÀ´Ô½Ç¿¶ÔÇå¾²×°±¸µÄÒªÇóÒ²Ô½À´Ô½¸ßÄܹ»·¢Ã÷ÍþвÒѾ­²»¿ÉÖª×ãÓû§µÄÒªÇóÐèÒªÖªµÀÍþвÐÐΪÊÇ·ñÀֳɲÅÊÇÓû§ÕæÕýÏëÒªµÄ¡£


¾Ù¸öÀõ×Ó


ijÌìͻȻ½Óµ½Ò»¿Í»§Òª×öʵսÑÝÁ·£¬×ðÁú¿­¹ÙÍøÈë¿ÚÇå¾²Ö°Ô±½ôÆÈЭµ÷×°±¸Ö±±¼¿Í»§ÏÖ³¡¡£


Å䵨ַ¡¢½ÓÁ÷Á¿¡­¡­5·ÖÖÓÍê³ÉÉÏÏß°²ÅÅ¡£


×°±¸ÔËÐÐ30·ÖÖÓºó£¬Ò»ÌõΪ¡°HTTP_¿ÉÒÉÐÐΪ_PUTÒªÁìдÈëÎļþ¡±ÊÂÎñÓ³ÈëÇå¾²Ö°Ô±µÄÊÓÏß¡£


¼ì²âЧ¹ûΪ¡°Àֳɡ±¡£


1.jpg


Ò³ÃæÉó²é·µ»ØÐÅÏ¢£¬·¢Ã÷·µ»ØÐÅϢΪCREATED£¬ËµÃ÷ÎļþÒѱ»½¨Éè¡£

2.jpg


Á¬Ã¦ºÍ¿Í»§¾ÙÐÐÏàͬ£¬È·ÈÏ´ËΪ¿Í»§Õý³£ÓªÒµ£¬ÐèҪдÈëÎļþ¡£Æ¾×ÅÇå¾²Ö°Ô±µÄרҵÅжÏ£¬ÒÔÉÏ·¢Ã÷·µ»ØÐÅϢΪCREATEDµÄÎÊÌâÓ¦¸ÃÊÇӪҵϵͳ±£´æÎó²î¡£


3.png


¾­¿Í»§Ô޳ɺó¾ÙÐÐÑéÖ¤¡£×ðÁú¿­¹ÙÍøÈë¿ÚÇå¾²Ö°Ô±×îÏȶÔÄ¿µÄÖ÷»ú¾ÙÐÐÎó²îÑéÖ¤£¬É¨Ãè·¢Ã÷Ä¿µÄÖ÷»úͬʱ¿ª·ÅÁË80ºÍ81¶Ë¿Ú£¬80ÓÃÓÚÒ³Ãæ»á¼û£¬81ÓÃÓÚÎüÊÕÉÏ´«Îļþ£¬µÇ¼¸ÃϵͳµÄ81¶Ë¿Ú£¬·¢Ã÷ÊÇÔ­ÉúµÄAPACHEÒ³Ãæ¡£


4.jpg


ͨ¹ý´úÂëŲÓÃPUTÒªÁìÉÏ´«"text-align: center;">5.png


»á¼û·þÎñÆ÷ÉÏ´«ÎļþµÄ·¾¶£¬·¢Ã÷¿ÉÒÔ»á¼û²¢Õ¹Ê¾ÁËÎļþÄÚÈÝ£¬ËµÃ÷·þÎñÆ÷²»¾ß±¸"text-align: center;">6.png


¸ÄÓÃPHP¾ÙÐÐʵÑé¡£


7.png


·¢Ã÷ÒѾ­Ö´ÐÐÁËPHPÓï¾äµÄÊä³ö²Ù×÷£¬ËµÃ÷¾ß±¸PHPµÄ±àÒëÇéÐΣ¬²»·¨·Ö×Ó¿ÉÒÔʹÓøÃÎó²îÉÏ´«Ð´Èëwebshell£¬´Ó¶øÊµÏÖÉøÍ¸µÄÄ¿µÄ¡£


8.png


Õû¸öÀú³Ì£¬³ýÁËÇå¾²Ö°Ô±µÄרҵÄÜÁ¦Í⣬Àë²»¿ª°²ÅŵÄÍøÂçÇå¾²²úÆ·¡ª¡ª×ðÁú¿­¹ÙÍøÈë¿ÚÌìãÙÍþвÆÊÎöÒ»Ìå»ú¡£


×ðÁú¿­¹ÙÍøÈë¿Ú¼¯ÍÅ×ÔÖ÷Ñз¢µÄÌìãÙÍþвÆÊÎöÒ»Ìå»úÊÇ»ùÓÚÏÂÒ»´úË«Ïò¼ì²âÒýÇæÄÜÁ¦£¬¿ÉÌṩ¸ß¼¶Íþв¼ì²â¡¢ÍþвÇ鱨ӦÓá¢Íþвģ×ÓÆÊÎö¡¢Öصã±£»¤¹¤¾ßÆÊÎö¡¢ÍøÂçųÈõÐÔÆÊÎö¡¢È«Á÷Á¿Íþв¿ÉÊÓ»¯µÈ¹¦Ð§£¬Îª¿Í»§ÌṩһÌ×¼¯¼ì²â¡¢ÆÊÎö¡¢¿ÉÊÓ¡¢±Õ»·ÏìӦΪһÌåµÄÍâµØÍøÂçÇå¾²ÆÊÎöÖÐÐÄ¡£


²úÆ·ÓÅÊÆ


1¡¢¼¯³ÉɳÏä¼ì²â¹¦Ð§£¬Ôöǿδ֪Íþв¼ì²âÄÜÁ¦£¬×ÊÖúÓû§·¢Ã÷¸ß¼¶Íþв¡£


2¡¢ÄÚÖÃÏÂÒ»´ú¼ì²âÒýÇæ£¬¾ß±¸Ë«Ïò¼ì²âÄÜÁ¦£¬Äܹ»Í¨¹ý·µ»ØÐÅÏ¢ÅжÏÍþвÐÐΪÊÇ·ñÀֳɣ»Ö§³Ö»ùÓڻỰ¾ÙÐÐÍøÂ籨ÎÄÈ«×Ö¶ÎÌáÈ¡£»Ö§³ÖÈç±ùЫ¡¢CVE-2019-0708µÈÈÈÃÅÊÂÎñµÄË«Ïò¼ì²â¡£


3¡¢Ìṩ¶àÖÖ¼ÛÖµ³¡¾°£¬ÈçÈõ¿ÚÁî¡¢±©Á¦ÆÆ½â¡¢¿ÉÒÉËíµÀ¡¢¿ÉÒÉHTTPSͨѶµÈ£¬ÌáÉýÓÐÓÃÐÔÆÊÎöÄÜÁ¦£¬¸¨ÖúÓû§ËÝÔ´ÆÊÎöºÍÍþвÑÐÅС£


4¡¢ÌṩһÌ廯Íþв¼ì²âÆÊÎö×°±¸£¬ÌáÉýÉÏÏß°²ÅÅЧÂÊ£¬¿ìËÙʩչЧ¹û¡£



5¡¢ÕûºÏÏÖÓÐ×ÊÔ´£¬¿ÉÒÔÎÞ·ì¶Ô½Ó¿Í»§ÒѰ²ÅÅ×ðÁú¿­¹ÙÍøÈë¿ÚµÄIPS¡¢IDS¡¢·À»ðǽ¡¢CS¡¢FlowEye¡¢APTµÈ×°±¸£¬½µµÍ¿Í»§°²ÅÅ×ܱ¾Ç®¡£


×ðÁú¿­¹ÙÍøÈë¿ÚÒÀÍÐ×ÔÉíÔÚÇå¾²ÐÐÒµ¶àÄêµÄÂÄÀú»ýÀÛºÍÊÖÒÕ³Áµí£¬ÎªË³Ó¦ÐÅÏ¢Çå¾²ÊÖÒÕÉú³¤µÄÐÂÇ÷ÊÆ£¬ÊÊÊ±ÍÆ³öµÄÒ»¿îÍþв¼ì²â¡¢ÆÊÎöºÍÏìÓ¦µÄÒ»Ì廯²úÆ·¡ª¡ªÌìãÙÍþвÆÊÎöÒ»Ìå»ú¡£¸Ã²úÆ·¼¯ÍøÂçÁ÷¼ì²â¡¢Îļþ¼ì²âºÍÍþвÆÊÎöÓÚÒ»Ì壬ÌṩרҵµÄÍþвʵʱ¼à²â¡¢Ô¤¾¯Óë´¦Öóͷ££¬³ä·ÖÖª×ãÔËάְԱ¡¢Çå¾²·þÎñÖ°Ô±µÄÐèÇó¡£