当前位置: 首页 > news >正文

智能模板建站佛山家具网站建设公司

智能模板建站,佛山家具网站建设公司,建设论坛网站视频,湘潭网络公司文章目录 空字节漏洞安装环境漏洞复现 背锅解析漏洞安装环境漏洞复现 空字节漏洞 安装环境 将nginx解压后放到c盘根目录下#xff1a; 运行startup.bat启动环境#xff1a; 在HTML文件夹下有它的主页文件#xff1a; 漏洞复现 nginx在遇到后缀名有php的文件时#xff0c;… 文章目录 空字节漏洞安装环境漏洞复现 背锅解析漏洞安装环境漏洞复现 空字节漏洞 安装环境 将nginx解压后放到c盘根目录下 运行startup.bat启动环境 在HTML文件夹下有它的主页文件 漏洞复现 nginx在遇到后缀名有php的文件时会将该文件给php解释器处理在读取文件时如果遇到00时就读取结束 在bp的浏览器输入10.9.75.164打开nginx 访问主页目录下的info.php文件可以正常访问 info.png该文件是一个图片马 尝试访问后不能显示 用bp抓包发送到repeater模块修改字段为info.png%00.php发送后可以执行该图片马 nginx在遇到后缀名有php的文件时会将该文件给php解释器处理在读取文件时如果遇到00时就读取结束所以nginx会将info.php文件当做php文件执行。 背锅解析漏洞 安装环境 cd /vulhub/nginx/nginx_parsing_vulnerability安装环境并启动 sudo docker-compose up -d sudo docker-compose up -d启动成功 漏洞复现 访问页面 上传一个1.php文件显示上传失败bp抓包修改包中的文件类型、后缀并添加一个图片文件的头绕过对文件的过滤 点击发送后上传成功并给了一段文件的编号 访问该文件的位置只有一张图片 后缀名中加入/.php该图片文件成功被当做php文件执行 该漏洞之所以出现是因为下面配置被打开
http://www.hkea.cn/news/14446117/

相关文章:

  • 天津放心站内优化seowordpress社区功能
  • 2018年做网站还能工业互联网平台评价方法
  • 东昌府企业做网站推广WordPress关闭邮箱通知
  • 中文域名做的网站用eclipse编程做网站
  • 湖北分行建设银行网站建设信用卡在网站挂失块吗
  • 重庆建站管理系统价格山东省造价信息网官网
  • 高端网站开发案例展示自助游网站开发分析报告总结
  • 石家庄网站建设浩森宇特网站建设服务商24小时接单
  • 昆明市网站建设公司无锡做网站哪家好
  • 网站新闻编辑怎么做wordpress打开慢 插件
  • 郑州的做网站公司有哪些深圳哪里有做网站的
  • 网站获得流量最好的方法是什么 ( )建设平台公司
  • 广西知名网站设计企业网站可信认证必须做吗
  • 成都有哪些做公司网站的公司手机派网站
  • 建设银行网站会员有什么用企业培训 电子商务网站建设 图片
  • 长安网站建设培训机构2017网站开发薪资
  • 东莞seo网站管理百度广州分公司是外包吗
  • 设计网站的制作框架wordpress 视频采集
  • 有人知道做网站吗个人静态网页制作教程
  • html5可以做手机网站吗哈尔滨最大的互联网公司
  • 长春自主建站模板做3d办公家具教程的网站
  • 多站点网站群的建设与管理系统可视化编程软件
  • 销售人员报销网站开发费昆明网站排名优化费用
  • 凤岗镇网站建设公司神马搜索seo优化排名
  • 做宣传海报的网站网站开发的数据库技术
  • 网站备案完成通知书南京淄博网站建设方案
  • 自己做的网站访问不了贵州做网站找谁
  • 厦门网站建设解决方案怎么把网站排名到百度前三名
  • 织梦网站上传路径不对网站验证码调用
  • 网站和后台探马scrm