为什么现在web渗透,都用的是php写的源码

第一 PHP语言本身漏洞相当多,尤其是很多人不喜欢用最新版本,现在PHP8都发布了,现在竟然还有一大批人用PHP5.2, 越早的版本漏洞越多。 漏洞多自然就好做渗透。

第二 PHP web框架漏洞也非常多。 国内最常用的PHP框架 thinkphp经常爆出各种严重漏洞,比如5.x的远程可执行命令漏洞,导致大量使用此框架的网站中招。 这个漏洞利用之容易,做个程序可以随便感染一大批网站。 有的人利用这个漏洞拿到的肉鸡多到自己都数不过来。

反观Java web, 大多数人都会用sprint 全家桶。 而Spring MVC 和Spring security提供的安全认证,起安全性都是非常强的。

虽然Spring也出一些漏洞,但是我印象中还没有出过非常容易利用,非常简单就能拿到最高权限的傻瓜式漏洞。

第三 网上劣质php源码最多。 很多人是根本不具备独立编程能力的,这些所谓的“程序员”最喜欢干的事是去网上下载各种免费源码,然后改吧改吧就算自己做了网站了。

这种免费源码,以PHP居多。什么的dede CMS,什么xxshop,xxmall,微盟, 这里垃圾PHP源码简直是千疮百孔,漏洞百出。可以说是黑客们的最爱。 用这类垃圾源码最的网站,随便一个中学生捣鼓捣鼓就能入侵, 简直和裸奔没啥区别。

同时,会用这些垃圾代码做网站的程序员,一般水平都不会太高,按理说连编程入门都算不上。这些所谓程序自然根本无法做到防止黑客入侵。

第四 很多人安全意识太差。 不管你用什么语言做网站,大多都要在网站程序外在跑一个Nginx,apache,或者IIS。 即使使用Java, Nginx 做反向代理+静态处理,后面再加tomcat的构架也很多。

凡是,很多人要么是技术不到位,要么是偷懒,不去自己编译tomcat或者apache,而是用网上现成的的一键安装包或者傻瓜安装程序。这些程序可能会默认安装PHP支持。

也就是说,一些安全意识不强或者水平比较差的程序员编写的java web 很有可能也会支持PHP。

很多人在入侵提权的时候,不管你是什么网站,都会先试一下PHP能不能执行,入侵几率比较高。

关于最后一个问题, 如果你找到了Java web的漏洞,可以上传文件了, 下一步要做的就是提权。这个时候你直接上传Java源代码是没有用的。 php是动态执行的,源码可以直接被执行,而Java则需要编译。

拿到上传权限后想提权,就必须先弄清楚对方服务器的jre版本,然后再本地用相应的版本编译后,再把jar包传上去,才能够执行。

这里还有一个不同,一般php提权,只需要拿到网站根目录的上传权限即可。 但是Java web 很有可能网站的根目录,和存放可执行jar包的目录不是一个目录,想要执行Java代码,你就必须想法拿到jar包所在目录的上传权限(同时也要拿到网站根目录权限),这是一个难点。

web渗透包含的东西比较多,php是用来写网站后端用的,这只是在网站的web服务其中一方面。我看你只针对web服务提问,而web服务除了php外,python,java,go以及nginx和apache本身的缺陷导致的漏洞都是提权的利用范围,例如nginx的提权漏洞CVE-2016-1247。
所以并不是web渗透都利用php的源码来做,特别是渗透目标不是用php来开发的时候。
可能网上材料多是用php来做例子,这是因为php作为专门写网站的语言且在这块做得好,有市场,开发容易,同时国内开发的环境不好导致漏洞多,而且php程序默认在响应头暴露自己是php。例如,说到论坛容易想起的是discuz,说到在线商城容易想起的是某某shop,说到微信电商容易想起的是某擎。所谓树大招风,导致sql注入和提权被研究得多。
顺便说下,这和php语言本身没有必然联系。java等语言开发人员搞不好也是会有这些问题的。

原创文章,作者:普尔小编,如若转载,请注明出处:http://www.puerpx.cn/pxwd/34.html

(0)
上一篇 2022-04-10 下午4:51
下一篇 2022-04-10 下午4:52

相关推荐

  • 网站营销培训,网络新媒体营销培训

    火山,抖音上也有很多干货 所有关于新媒体,想要了解更多,或者有相关困惑,可以【关注“媒玩儿”】发送你在运营中出现的问题,你的困惑都可以迎刃而解! 说到钛媒体、虎嗅、36氪的文章,你…

    2022-10-24
  • 你因打错字出现过哪些笑话(输入法打错字引发的笑话)

    1、 我:爸,我到底是什么血型? 爸爸:B型,别信你妈的,你的畜生证明上有。 2、 有一次,她向自己喜欢的人表白,她要打:我喜欢你很久了。 她为此哭了好久,她没勇气第二次告白了,我…

    2023-07-21
  • 怎么美化图片(怎么美化图片背景)

    如果只是简单的美化图片的话,建议你可以使用闪电图片格式转换器来操作,支持批量美化,还具有压缩,格式转换等功能,非常实用! 工具下载 ***/piczhuanhuan 方法步骤 第一…

    2023-05-17
  • 初级会计证官方网,初级会计证考哪些科目

    这个要怎么说呢,只要按照计划进行学习考过初级还是没问题的。初级有两门课程:初级会计实务和经济法基础;实务主要学习会计6大要素(资产、负债、所有者权益、收入、费用、利润)更详细的一些…

    2023-02-20
  • 本人从事PLC编程10年,想办培训班但没有经验,各位给指点一二可以吗

    说几句我个人的看法,仅供参考! 首先,长期干一份工作疲倦了想换一下环境是很正常的,所以你这个想法是值得鼓励的。但是,办培训机构所要考虑的事情就很多了,建议你三思而后行。 我泛泛的说…

    2022-06-14
  • 编程是什么,编程是什么孩子有必要学吗

    编程的概念 编程就是为了借助于计算机来达到某一目的或解决某个问题,而使用某种程序设计语言编写程序代码,并最终得到结果的过程。 于是,我们要驯服它,只有通过一种方式——程序,这也是我…

    2023-02-12
  • 篮球中锋穿几号比较好

    当中锋,身高很重要却也不是唯一因素,首先要明白中锋的定义 中锋:传统上强调篮下的防守,以及防守篮板球的保护。在技术统计上,中锋通常能贡献最多的盖帽数,且常能达到较高的投篮命中率以及…

    2023-01-13
  • 学会计很难吗(学会计特别难吗)

    学会计难不难不好说,我要反问你一句:学会计,你是认真的吗? 如果是真的想学会计,并且打算去从事会计的工作,作为一名专业的会计教师,我可以给你以下的建议: 1、入门阶段 必须要从课本…

    培训问答 2022-12-26
  • 北京中医药大学东直门医院怎么样

    东直门医院还是不错的大医院,附近居住的人们都到那里看病 。医院离我家不远,我小时候发烧比较高下不来时,父亲就骑自行车带我去东直门医院,屁股上要打针,当时就哇哇的大哭一场,急出一身的…

    2023-06-24
  • 沈阳有多少个区

    沈阳市是东北地区拥有市辖区最多的城市,同时也是东北地区最大的城市。沈阳从1987年1月起就正式将苏家屯区、东陵区(现已改称为浑南区)、新城子区(沈北新区)、于洪区四区正式纳入市辖区…

    2023-01-08

发表回复

登录后才能评论