HTExploit
HTExploit 是一个用于使用绕过使用.htaccess作为权限认证机制的安全测试工具,由python开发。HTExploit在Blackhat 2012大会上由Matias KATZ和Maximiliano SOLER发布。只要权限限制被突破,它就可以发现目录内容并且下载所有文件,最后生成一个html报告它所下载的网站文件。
这个工具有两个可执行的模块。
1
2
3
4
5
6
7
8
9
10
|
1.Detect- 这个模块用于探测目标是否包含漏洞以进行利用测试。
2.Full –这个模块用于下载服务器上的目录和文件。
<strong>Maximilano Soler说</strong>
这里主要的安全问题是——人们对于.htaccess中的权限认证,通常只是限制GET和POST这种众人皆知的方法,但是当我们使用一种不同的方式会怎样呢?例如“POTATO”请求,apache会处理这个请求并把这个未知的方法传递给PHP。PHP说:恩..好的,我会像get一样使用这个方法。瞧!那么如果你有文件名,你就可以下载这个文件了。这不是一个暴力破解攻击但我们仍然能够获取网站目录中的内容且不需要知道密码。
下面就有一个htaccess文件的例子,配置中只允许可信用户请求GET和POST方法(Thanks:.htaccess认证配置请查阅apache官方文档)
<strong><a href=“https://static-js.b0.upaiyun.com/wp-content/uploads/2012/11/1.png”><img class=“alignnone size-full wp-image-4589″ src=“https://static-js.b0.upaiyun.com/wp-content/uploads/2012/11/1.png” alt=“” width=“297″ height=“105″ /></a></strong>
显然这是存在漏洞的,我们使用HTExploit
<a href=“https://static-js.b0.upaiyun.com/wp-content/uploads/2012/11/2.png”><img class=“alignnone size-full wp-image-4590″ src=“https://static-js.b0.upaiyun.com/wp-content/uploads/2012/11/2.png” alt=“” width=“646″ height=“633″ /></a>
最后会生成HTML,你就可以下载文件至本地了
<a href=“https://static-js.b0.upaiyun.com/wp-content/uploads/2012/11/3.png”><img class=“alignnone wp-image-4591″ src=“https://static-js.b0.upaiyun.com/wp-content/uploads/2012/11/3.png” alt=“” width=“592″ height=“385″ /></a>
|
UrlCrazy
UrlCrazy是一个域名检查工具。我们知道,一些钓鱼网站会使用与真实网站非常相似的域名,这样一来,很多用户稍不留神就中招了。Urlcrazy做的就是把你的网站域名进行一些相似的字母组合,然后检查这些域名是否存在。
以google为例做个测试,结果包括a记录和mx记录
很多大型公司也可以利用这个工具查找自己的域名有无被钓鱼网站利用。
更多关于Backtrack的详细介绍文章推荐参考本站的《backtrack》栏目
原文/Prateek Gianchandani
本文转载自:http://www.freebuf.com/tools/6043.html
本文作者thanks由网络安全攻防研究室(www.91ri.org)信息安全小组收集整理,转载请注明出处!
Copyright © hongdaChiaki. All Rights Reserved. 鸿大千秋 版权所有
联系方式:
地址: 深圳市南山区招商街道沿山社区沿山路43号创业壹号大楼A栋107室
邮箱:service@hongdaqianqiu.com
备案号:粤ICP备15078875号