当前位置: 首页 > news >正文

为什么很多公司做网站建设灰色项目推广渠道

为什么很多公司做网站建设,灰色项目推广渠道,哪些公司做网站比较好,怎么看网站有没有做301跳转此漏洞为文件名逻辑漏洞,该漏洞在上传图片时,修改其16进制编码可使其绕过策略,导致解析为 php。当Nginx 得到一个用户请求时,首先对 url 进行解析,进行正则匹配,如果匹配到以.php后缀结尾的文件名&#xff…

此漏洞为文件名逻辑漏洞,该漏洞在上传图片时,修改其16进制编码可使其绕过策略,导致解析为 php。当Nginx 得到一个用户请求时,首先对 url 进行解析,进行正则匹配,如果匹配到以.php后缀结尾的文件名,会将请求的PHP文件交给 PHP-CGI 去解析。

影响版本:Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7

漏洞复现

进入vulhub靶场
cd /vulhub-master/nginx/CVE-2013-4547
docker-compose build
docker-compose up -d
docker ps -a

上传 info.php 抓包,修改后缀为 jpg 并且添加空格,发送,然后上传成功

在 .jpg 后面添加两个空格并添加 .php 后缀,在16进制修改中将原本连个空格的 0x20 0x20 修改为如下即 0x20 0x00 ,然后发包

访问上传后的文件,由于url会将其编码,需要继续抓包修改 0x20 0x20 为 0x20 0x00

192.168.109.133:8080/uploadfiles/info.jpg%20%20.php

抓包后在BP中将原来的%20%20删除,改成两个空格方便修改

修改后再发包

http://www.mmbaike.com/news/102036.html

相关文章:

  • 广告型网站怎么做的营销方案怎么写?
  • 做百度网站如何收费seo网络优化师就业前景
  • 做胃肠医院网站百度学术官网论文查重免费
  • 北京响应式网站建设如何做好线上推广
  • 做私活 网站运营怎么做
  • 北京建行网站网站在线客服系统源码
  • wordpress交友竞价关键词优化软件
  • 用明星名字做网站外包公司有哪些
  • 网站备案 名称 不一致吗今日热搜榜前十名
  • 杭州网站建设费用多少钱百度关键词搜索引擎
  • 手机网站开发成本东莞软文推广
  • 上海电子商城网站制作从事网络营销的公司
  • 2008系统做网站关键词排名查询工具有哪些
  • 子域名 做单独的网站百色seo关键词优化公司
  • 食品餐饮网站建设推广任务发布平台app
  • 备案用个人单页网站百度如何添加店铺位置信息
  • 昌邑网站制作营销软件网站
  • 怎么做网站策划的模板如何做网络营销
  • edm营销网站合肥网站制作公司
  • 华为云怎么建网站一站式媒体发稿平台
  • 珠海网站建设公东莞全网营销推广
  • 深圳保障性住房统一轮候信息系统谷歌seo 外贸建站
  • 哪个网站做的比较好十大营销策划公司排名
  • 网站第二次备案seo是什么简称
  • 建网站 外贸怎样免费建立自己的网站
  • 网站代码需要注意什么东西有域名了怎么建立网站
  • 西安高端网站建设哪家好百度推广免费
  • 西安做网站费用seo快速排名优化
  • 公司网站开发维护搜狗推广登陆
  • 备案 网站负责人 法人加速游戏流畅的软件