当前位置: 首页 > news >正文

云服务器小网站制作百度2018旧版下载

云服务器小网站制作,百度2018旧版下载,网站安全性怎么做,wordpress不能登陆了目录 一、准备环境 二、实验开始 2.1上传压缩包并解压 2.2进入目录,开始制作镜像 2.3可能会受之前环境影响,删除即可 ​编辑 2.4制作成功结果 2.5我们的环境一个nginx一个php 2.6访问漏洞 2.7漏洞触发结果 2.8上传代码不存在漏洞 2.9补充&#…

目录

一、准备环境

二、实验开始

2.1上传压缩包并解压

2.2进入目录,开始制作镜像

2.3可能会受之前环境影响,删除即可

​编辑 2.4制作成功结果

2.5我们的环境一个nginx一个php

2.6访问漏洞

2.7漏洞触发结果

2.8上传代码不存在漏洞

 2.9补充:在nginx放通了解析php才会去解析

2.10看看这个漏洞图片吧

三、真正原因

五、如何防范:


一、准备环境

ubentu虚拟机,docker环境,vulhub-master环境包(资源已上传)

二、实验开始

2.1上传压缩包并解压

unzip vulhub-master.zip

2.2进入目录,开始制作镜像

/root/vulhub-master/nginx/nginx_parsing_vulnerability
docker-compose up -d

2.3可能会受之前环境影响,删除即可

可能80端口冲突,关闭nginx即可

docker rm -f $(docker ps -aq)

 2.4制作成功结果

2.5我们的环境一个nginx一个php

docker ps -a

2.6访问漏洞

访问http://your-ip/uploadfiles/nginx.pnghttp://your-ip/uploadfiles/nginx.png/.php即可查看效果。 

2.7漏洞触发结果

增加/.php后缀,被解析成PHP文件

2.8上传代码不存在漏洞

 2.9补充:在nginx放通了解析php才会去解析

2.10看看这个漏洞图片吧

可以见得此图片中有个php的简单打印代码,打印php常数,说明我图片中添加php代码就可以以php执行,但是正常来说我的图片根本解析不了php代码,为什么会出现上面我们所说的漏洞呢?

三、真正原因

用户配置不当造成的漏洞,那好吧,看看用户配置

cd /root/vulhub-master/nginx/nginx_parsing_vulnerability/php-fpm

这个文件含义,你的后缀安全限制为空 

因为我们php文件是从下往上找的,不管你的后缀.php正确与否,都没有,会往上找,找到图片,把图片当成php代码解析了

五、如何防范:

安全后缀添加个.php直接 不解析了---用户配置问题

php.ini中又有cgi.fix pathinfo这个参数,这个参数的意思为修复漏洞信息,把这个开启,它就不会往前找,但是用户如果关掉了,那么上面的漏洞自然也就执行了

完全人为的漏洞

http://www.mmbaike.com/news/36610.html

相关文章:

  • 银川市网站制作公司谷歌seo查询
  • 常州微信网站建设市场南京seo排名收费
  • 邳州做网站游戏优化大师下载安装
  • wap网站前景优化加速
  • 做网站如何通过流量赚钱南宁正规的seo费用
  • 黄骅港引航站直播发布会
  • 网站被qq拦截 做301线上营销技巧和营销方法
  • 网站加载动画效果loading江苏关键词推广seo
  • 微信上微网站怎么做的吗seo从零开始到精通200讲解
  • 网站建设介绍企业网站的推广方法有哪些
  • 网站内容与功能设计全球搜索
  • 公司简介范本搜索引擎seo优化平台
  • 如何用服务器做网站seo技术培训中心
  • 网站群建设方案6宁波seo网络推广主要作用
  • 网站建设合同】怎么找需要推广的商家
  • 做壁纸网站好个人对网络营销的看法
  • 宝鸡哪里可以做网站免费广州seo
  • 做网站公司赚钱免费刷赞网站推广qq免费
  • 福州市建设局网站网站设计框架
  • 时代设计网 新网站360网址导航
  • 运城网站建设价格网站数据统计工具
  • 北京 手机网站建设站长工具平台
  • 沈阳市建网站婚恋网站排名前三
  • 学网站建设前途正规手游代理平台有哪些
  • 昆山有名的网站建设公司怎么建立信息网站平台
  • 如何给网站做外链应用商店搜索优化
  • 阿里网站站长工具seo综合查询问题
  • 2015做哪些网站致富长沙seo培训班
  • 中国电商建站程序百度识图搜索网页版
  • 外贸实用工具广州seo全网营销