{eval=Array;=+count(Array);}

国产xxxx99真实实拍_久久不雅视频_高清韩国a级特黄毛片_嗯老师别我我受不了了小说

問答專欄Q & A COLUMN

為什么現在web滲透,都用的是php寫的源碼?

libin19890520libin19890520 回答0 收藏1
問題描述:為什么現在web滲透,都用的是php寫的源碼?如果用的Java寫的,那么滲透的方法都是一樣的嗎?
收藏問題

6條回答

golden_hamster

golden_hamster

回答于2022-06-28 14:29

第一 PHP語言本身漏洞相當多,尤其是很多人不喜歡用最新版本,現在PHP8都發布了,現在竟然還有一大批人用PHP5.2, 越早的版本漏洞越多。 漏洞多自然就好做滲透。

第二 PHP web框架漏洞也非常多。 國內最常用的PHP框架 thinkphp經常爆出各種嚴重漏洞,比如5.x的遠程可執行命令漏洞,導致大量使用此框架的網站中招。 這個漏洞利用之容易,做個程序可以隨便感染一大批網站。 有的人利用這個漏洞拿到的肉雞多到自己都數不過來。

反觀Java web, 大多數人都會用sprint 全家桶。 而Spring MVC 和Spring security提供的安全認證,起安全性都是非常強的。

雖然Spring也出一些漏洞,但是我印象中還沒有出過非常容易利用,非常簡單就能拿到最高權限的傻瓜式漏洞。

第三 網上劣質php源碼最多。 很多人是根本不具備獨立編程能力的,這些所謂的“程序員”最喜歡干的事是去網上下載各種免費源碼,然后改吧改吧就算自己做了網站了。

這種免費源碼,以PHP居多。什么的dede CMS,什么xxshop,xxmall,微盟, 這里垃圾PHP源碼簡直是千瘡百孔,漏洞百出。可以說是黑客們的最愛。 用這類垃圾源碼最的網站,隨便一個中學生搗鼓搗鼓就能入侵, 簡直和裸奔沒啥區別。

同時,會用這些垃圾代碼做網站的程序員,一般水平都不會太高,按理說連編程入門都算不上。這些所謂程序自然根本無法做到防止黑客入侵。

第四 很多人安全意識太差。 不管你用什么語言做網站,大多都要在網站程序外在跑一個Nginx,apache,或者IIS。 即使使用Java, Nginx 做反向代理+靜態處理,后面再加tomcat的構架也很多。

凡是,很多人要么是技術不到位,要么是偷懶,不去自己編譯tomcat或者apache,而是用網上現成的的一鍵安裝包或者傻瓜安裝程序。這些程序可能會默認安裝PHP支持。

也就是說,一些安全意識不強或者水平比較差的程序員編寫的java web 很有可能也會支持PHP。

很多人在入侵提權的時候,不管你是什么網站,都會先試一下PHP能不能執行,入侵幾率比較高。

關于最后一個問題, 如果你找到了Java web的漏洞,可以上傳文件了, 下一步要做的就是提權。這個時候你直接上傳Java源代碼是沒有用的。 php是動態執行的,源碼可以直接被執行,而Java則需要編譯。

拿到上傳權限后想提權,就必須先弄清楚對方服務器的jre版本,然后再本地用相應的版本編譯后,再把jar包傳上去,才能夠執行。

這里還有一個不同,一般php提權,只需要拿到網站根目錄的上傳權限即可。 但是Java web 很有可能網站的根目錄,和存放可執行jar包的目錄不是一個目錄,想要執行Java代碼,你就必須想法拿到jar包所在目錄的上傳權限(同時也要拿到網站根目錄權限),這是一個難點。

評論0 贊同0
  •  加載中...
ppl_csd

ppl_csd

回答于2022-06-28 14:29

web滲透包含的東西比較多,php是用來寫網站后端用的,這只是在網站的web服務其中一方面。我看你只針對web服務提問,而web服務除了php外,python,java,go以及nginx和apache本身的缺陷導致的漏洞都是提權的利用范圍,例如nginx的提權漏洞CVE-2016-1247。
所以并不是web滲透都利用php的源碼來做,特別是滲透目標不是用php來開發的時候。
可能網上材料多是用php來做例子,這是因為php作為專門寫網站的語言且在這塊做得好,有市場,開發容易,同時國內開發的環境不好導致漏洞多,而且php程序默認在響應頭暴露自己是php。例如,說到論壇容易想起的是discuz,說到在線商城容易想起的是某某shop,說到微信電商容易想起的是某擎。所謂樹大招風,導致sql注入和提權被研究得多。
順便說下,這和php語言本身沒有必然聯系。java等語言開發人員搞不好也是會有這些問題的。

評論0 贊同0
  •  加載中...
graf

graf

回答于2022-06-28 14:29

PHP涉及的漏洞最全面...跨站注入上傳任意讀寫執行序列化等等...該有的不該有的他全有...加上這是全世界最好的語言...用戶多...蜜汁自信的碼農多... 所以... 這是最好的(實)語(驗)言(田)啊!

評論0 贊同0
  •  加載中...
rottengeek

rottengeek

回答于2022-06-28 14:29

因為很多網站都是用它的框架來建站的,所以一般都是js html 前端是固定的,后端php python java 等等,數據庫sql等等,所以才有了sqlmap,burpsuite這等神器,今年有個調查報告顯示還有80%左右的市場份額

評論0 贊同0
  •  加載中...
sihai

sihai

回答于2022-06-28 14:29

說的沒毛病,但不耽誤我用呀

評論0 贊同0
  •  加載中...
Alex

Alex

回答于2022-06-28 14:29

噴子真多

評論0 贊同0
  •  加載中...

相關問題

最新活動

您已邀請0人回答 查看邀請

我的邀請列表

  • 擅長該話題
  • 回答過該話題
  • 我關注的人
向幫助了您的網友說句感謝的話吧!
付費偷看金額在0.1-10元之間
<