当前位置: 首页 > news >正文

网站建设计划书模板网站免费推广平台

网站建设计划书模板,网站免费推广平台,现货交易平台的新型骗局,个人邮箱163免费注册1. nginx解析漏洞原理 fastcgi 在处理’.php’文件时发现文件并不存在,这时 php.ini 配置文件中cgi.fix_pathinfo1 发挥作用,这项配置用于修复路径,如果当前路径不存在则采用上层路径 (1)由于 nginx.conf的配置导致 nginx把以’.php”结尾的文件交给 fastcgi 处理,为此可以构造…

1. nginx解析漏洞原理

fastcgi 在处理’.php’文件时发现文件并不存在,这时 php.ini 配置文件中cgi.fix_pathinfo=1 发挥作用,这项配置用于修复路径,如果当前路径不存在则采用上层路径
(1)由于 nginx.conf的配置导致 nginx把以’.php”结尾的文件交给 fastcgi 处理,为此可以构造http://ip/uploadfiles/test.png/.php(ur! 结尾不一定是’.php”,任何服务器端不存在的 php 文件均可,比如’a.php”),其中 test.png,是我们上传的包含 PHP 代码的照片文件。
(2)但是fastcgi在处理’.php’文件时发现文件并不存在,这时 php.ini 配置文件中cgi.fix_pathinfo=1 发挥作用,这项配置用于修复路径,如果当前路径不存在则采用上层路径。为此这里交由 fastcgi 处理的文件就变成了’/test.png
(3)最重要的一点是 php-fpm.conf中的security.limit extensions 配置项限制了 fastcgi 解析文件的类型(即指定什么类型的文件当做代码解析),此项设置为空的时候才允许 fastcgi 将’.png"等文件当做代码解析。

2.复现过程

首先进入该目录文件夹中
image.png
使用docker开启靶场环境

查看靶场端口开放情况
image.png
访问靶场:192.168.187.135:80
image.png
上传一个图片
image.png
点击提交,并使用Burp抓取数据包,在图片内容的最后加上php代码
image.png
点击发送
image.png
使用上传的路径进行访问
image.png
在url后面再加上/.php,进行访问,图片被解析为php代码
image.png

http://www.mnyf.cn/news/40609.html

相关文章:

  • 网站开发需要看相关书籍南宁seo
  • 关闭微信小程序入口河北seo网络优化师
  • 知名网站制作公司青岛分公司搜索引擎下载安装
  • 温州网站建设模板如何成为百度广告代理商
  • php网站开发怎么接私活宁波seo外包推广软件
  • 购物商城起名优化分析
  • 西安网站建设公司哪家好做百度推广员赚钱吗
  • seo什么意思东莞网站建设优化推广
  • 专业设计企业网站万网建站
  • 湖南省住房和城乡建设厅网seo是广告投放吗
  • 做网站要执照吗防止恶意点击软件管用吗
  • 怎么写网站建设方案书seo黑帽技术有哪些
  • 互联网网站模块简述网络营销的特点
  • 网站建设的技术windows优化大师下载安装
  • 网站开发及维护费用百度加盟
  • html网站模板 免费产品怎么进行推广
  • 深圳网站建设力荐上榜网络职业培训网络平台
  • csgo翻硬币网站怎么做bt蚂蚁磁力
  • 怎么做免费个人网站推广软件的渠道有哪些
  • 家居网站建设效果window优化大师
  • 做网站赚钱平台搜索热词排行榜
  • 个人域名备案网站名称中小企业网站
  • 帝国cms做英文网站品牌软文范文
  • 广州制作企业网站品牌营销策略包括哪些内容
  • 大数据 做网站流量统计网站域名费一年多少钱
  • 网站开发公司 广告词网站代搭建维护
  • 东莞优速网站建设推广罗裕怎么做好营销推广
  • 最先进的深圳网站建设大地seo
  • 网站主题选择seo优化网站优化排名
  • 亲 怎么给一个网站做备份上海优化公司选哪个