打印 上一主题 下一主题

服务端包含注入(SSI Injection)——古老但致命的命令执行

[复制链接]
跳转到指定楼层
楼主
发表于 昨天 23:49 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
查看 : 1|回复 : 0
服务端包含注入(SSI Injection)——古老但致命的命令执行
摘要:服务端包含(SSI,Server Side Include)是一种在HTML页面中嵌入动态内容的指令,如<!--#exec cmd="ls" -->。若Web服务器支持SSI且用户可上传包含SSI指令的文件或控制某些输入输出点,黑客可注入指令执行系统命令。本文介绍SSI注入的检测与利用,并给出禁用SSI、内容过滤建议。
关键词:黑客网站攻击;SSI注入;渗透测试;命令执行;Web服务器安全

一、引言
SSI常见于Apache、Nginx及老式IIS。许多论坛或文件上传功能允许用户提供.shtml或.stm文件,如果服务器未正确过滤,攻击者上传包含<!--#exec cmd="id"-->的文件即可执行任意命令。SSI注入如今较少见,但仍有内部系统暴露此类漏洞。
二、SSI注入原理2.1 指令示例[size=12.573px]html



<!--#include virtual="/header.html" --><!--#echo var="REMOTE_ADDR" --><!--#exec cmd="ls" -->

2.2 注入场景
  • 文件上传:上传一个.shtml文件,内容为恶意SSI指令。
  • 用户可控输出:如果服务器将用户输入当作SSI指令处理(例如动态生成文件内容并启用SSI解析)。

三、渗透测试与防御
黑客会尝试上传带有.shtml后缀的文件,或寻找参数输出未经转义的尖括号。防御方面:
  • 禁用SSI解析(默认多数现代服务器关闭)。
  • 对用户上传文件重命名,不保留.shtml等扩展名。
  • 使用XSS过滤方法移除<!--#标记。

四、总结
SSI注入虽然古老,但一旦存在即是高危RCE。最佳防御是彻底关闭服务端包含功能。


黑客接单网,一个诚信可靠的黑客在线接单平台网站 - 论坛版权欢迎各位客户访问黑客接单网
黑客接单网,一个诚信可靠的黑客在线接单平台网站是一个专业的黑客在线接单服务平台
黑客接单网,一个诚信可靠的黑客在线接单平台网站聚集多位顶级黑客大牛于此
专业服务于网站攻击,网站入侵,软件开发,软件破解,聊天记录截取,手机定位,删帖,改贴,开房记录查询等各种网络服务
如果您有相关业务需求,请联系我们在线客服咨询,获取解决方案
黑客接单网,一个诚信可靠的黑客在线接单平台网站全体工作人员恭候您下达任务,我们誓必不负重托。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

HeiKeJieDan(黑客接单网)黑客接单网,是一个国际顶级黑客在线接单网站平台,平台聚集数十位IT界顶级黑客精英大神,软件-网站开发工程师,逆向破解工程师,以及后勤协助人员,网络在线全职兼职人员,强大的IT精英团队聚集,只为为您提供最优质可靠的网络安全技术服务。

联系我们

新加坡-缅甸-菲律宾-美国

0037259400637(服务时间:9:00-18:00)

hk@heike8.com

在线咨询新浪微博官方微信官方微信

黑客客服

网   址:WWW.HKJD.CC
邮箱号:hk@heike8.com
快手号:HeiKeJieDan
电报TG号:hkjd9988
国际客服:0037259400637

快速回复 返回顶部 返回列表