当前位置: 首页 > news >正文

网站海外推广服务合肥市城乡建设局网站

网站海外推广服务,合肥市城乡建设局网站,谷歌搜索入口,保定免费网站建站模板一、漏洞说明 Nginx文件解析漏洞算是一个比较经典的漏洞#xff0c;接下来我们就通过如下步骤进行漏洞复现#xff0c;以及进行漏洞的修复。 版本条件#xff1a;IIS 7.0/IIS 7.5/ Nginx 8.03 二、搭建环境 cd /vulhub/nginx/nginx_parsing_vulnerability docker-compos…一、漏洞说明 Nginx文件解析漏洞算是一个比较经典的漏洞接下来我们就通过如下步骤进行漏洞复现以及进行漏洞的修复。 版本条件IIS 7.0/IIS 7.5/ Nginx 8.03 二、搭建环境 cd /vulhub/nginx/nginx_parsing_vulnerability docker-compose up -d 三、漏洞特征 访问http://192.168.25.128/uploadfiles/nginx.png 然后我们输入/.php可以发现并没有出现文件为找到而是出现了php的配置信息 四、漏洞复现 使用界面的上传功能上传一个jpg图片马jpg内容是eval($_POST[“fname”]); 点击上传后 然后访问 http://192.168.25.128/uploadfiles/b82ae21729b331095eb02a213284320d.jpg/.php 五、修复建议 1.php.ini配置文件中的cgi.fix_pathinfo1设置为0 2.security.limit_extensions./php 六、Nginx 8.03 空字节代码执行漏洞 影响版本:0.5.,0.6., 0.7 0.7.65, 0.8 0.8.37 当使用PHP-FastCGI执行PHP时遇到url里面存在%00空字节时与FastCGI的处理不一致导致可在非PHP文件中嵌入PHP代码通过访问url%00.PHP来执行其中的PHP代码。 例如http://127.0.0.1/1.jpg%00.php会把1.jpg文件木马文件当做PHP文件来执行。xxx.jpg%00.php
http://www.yutouwan.com/news/130129/

相关文章:

  • 营销策略从哪几个方面分析seo内容优化方法
  • 一般去哪个网站做写手wordpress图片尺寸
  • 怎样网站制作设计网站备案信息核验单怎么
  • 公司网站建设为什么不直接买模版网站信息管理平台
  • 那些网站可以做宣传环境设计公司排名
  • 用模板网站做h5宣传页多少钱win7iis如何做网站
  • 城阳区城市规划建设局网站信息技术的网站建设是什么
  • 2345网址导航官方网站互联网门户网站是什么
  • 站长之家官网网址上海比较好的装修公司
  • 网站建设自主建设美术对网站开发有用吗
  • 网站建设业务员招聘学院宣传网站制作
  • 沃航科技网站开发青海公路建设服务网站
  • 网站百度文库建设厅报名网站
  • 七星彩网投网站建设广东建设继续教育网站
  • 手机怎么做网站卖东西上海传媒公司ceo是谁
  • 组工网站档案数字化建设字体设计软件免费
  • 酉阳网站建设无线ap组网方案
  • 做网站哪里最便宜seo公司赚钱吗
  • 明年做哪个网站致富wordpress 内网慢
  • 台州网站建设外包网站业务需求文档
  • 网站开发微信端搭建网站流程
  • 企业电子商务网站开发实训目的泉州市做网站
  • 企业网站什么意思wordpress用户上传资源验证码
  • 网站里会自动换图怎么做网站添加备案信息
  • 临海市城乡建设规划局网站辽宁沈阳建设工程信息网站
  • 上线了做的网站怎么办花溪建设村镇银行官方网站
  • 新网站如何做友情链接定南网站建设
  • 网站安全检测中心云南智能建站
  • 怎么做简单的视频网站国外室内设计案例网站
  • 平台网站如何优化wordpress首页调用图片不显示