当前位置: 首页 > news >正文

建筑人才网官网 北京seo值怎么提高

建筑人才网官网 北京,seo值怎么提高,泉州优化怎么做seo,服务号与wordpress文章目录 空字节漏洞安装环境漏洞复现 背锅解析漏洞安装环境漏洞复现 空字节漏洞 安装环境 将nginx解压后放到c盘根目录下: 运行startup.bat启动环境: 在HTML文件夹下有它的主页文件: 漏洞复现 nginx在遇到后缀名有php的文件时,…

文章目录

  • 空字节漏洞
    • 安装环境
    • 漏洞复现
  • 背锅解析漏洞
    • 安装环境
    • 漏洞复现

空字节漏洞

安装环境

将nginx解压后放到c盘根目录下:

在这里插入图片描述

运行startup.bat启动环境:

在这里插入图片描述

在HTML文件夹下有它的主页文件:

在这里插入图片描述

漏洞复现

nginx在遇到后缀名有php的文件时,会将该文件给php解释器处理,在读取文件时如果遇到00时就读取结束

在bp的浏览器输入10.9.75.164打开nginx:

在这里插入图片描述

访问主页目录下的info.php文件可以正常访问:

在这里插入图片描述

info.png该文件是一个图片马:

在这里插入图片描述

尝试访问后不能显示:

在这里插入图片描述

用bp抓包,发送到repeater模块,修改字段为info.png%00.php,发送后可以执行该图片马:

在这里插入图片描述

nginx在遇到后缀名有php的文件时,会将该文件给php解释器处理,在读取文件时如果遇到00时就读取结束,所以nginx会将info.php文件当做php文件执行。

背锅解析漏洞

安装环境

cd /vulhub/nginx/nginx_parsing_vulnerability

安装环境并启动:

sudo docker-compose up -d && sudo docker-compose up -d

启动成功:

在这里插入图片描述

漏洞复现

访问页面:

在这里插入图片描述

上传一个1.php文件,显示上传失败,bp抓包,修改包中的文件类型、后缀并添加一个图片文件的头,绕过对文件的过滤:

在这里插入图片描述

点击发送后上传成功,并给了一段文件的编号:

在这里插入图片描述

访问该文件的位置,只有一张图片:

在这里插入图片描述

后缀名中加入/.php该图片文件成功被当做php文件执行:

在这里插入图片描述

该漏洞之所以出现是因为下面配置被打开:

在这里插入图片描述

http://www.mmbaike.com/news/104855.html

相关文章:

  • 做网页课件的网站万网域名购买
  • 如何用手机建网站种子搜索引擎在线
  • 鄄城网站开发百度指数总结
  • 口碑好的邯郸网站建设亚洲卫星电视网参数表
  • wordpress mayashop免费seo技术教程
  • 深圳广告网站设计制作排名优化公司哪家效果好
  • 网站建设套模板清远疫情防控措施
  • eclipse 开发jsp网站开发手机网站搜索优化
  • seo的网站建设线上营销活动方案
  • 禅城顺德网站建设沈阳关键词快照优化
  • 网站动态维护客服seo是什么姓氏
  • 东莞网站营销推广公司深圳网络推广网络
  • 如何制作自己的网站在里面卖东西磁力棒
  • 做宝玉石交易的网站有哪些百度竞价关键词价格查询
  • 苏州网站建设服务公司官方百度下载安装
  • 北京微网站设计开发服务站长平台官网
  • 杭州网站建设电话中国营销网站
  • 武汉市城乡建设委网站营销策划案ppt优秀案例
  • 做企业画册网站有个人网站模板
  • 企业网站怎样做网络推广和网络营销的区别
  • 湛江网站建设公司交换链接是什么
  • 广东省城乡建设部网站seo博客是什么意思
  • 如何做网站服务职业培训机构管理系统
  • 电子商务网站基本功能图片外链生成器
  • 做网站的软件word什么是搜索引擎营销?
  • 个人 备案 经营性网站朋友圈推广
  • php网站 mysql数据库守游网络推广平台
  • 做淘宝店和做网站系统优化软件有哪些
  • 网络推广及网站建设合作协议企业文化案例
  • 做网站要源代码优化网站标题名词解释