当前位置: 首页 > news >正文

西安市建设干部学校网站网站平台建设步骤

西安市建设干部学校网站,网站平台建设步骤,自己如何做网站源码,ui做自适应网站一、漏洞详情影响版本 Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7通过%00截断绕过后缀名的限制#xff0c;使上传的php内容文件被解析执行。当Nginx得到一个用户请求时#xff0c;首先对url进行解析#xff0c;进行正则匹配#xff0c;如果匹配到以.php后缀结尾的文件名#x…一、漏洞详情影响版本 Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7通过%00截断绕过后缀名的限制使上传的php内容文件被解析执行。当Nginx得到一个用户请求时首先对url进行解析进行正则匹配如果匹配到以.php后缀结尾的文件名会将请求的PHP文件交给PHP-CGI去解析。假设服务器中存在文件‘123.png 则可以通过访问如下网址让服务器认为123.png 的后缀为phphttp://127.0.0.1/123.png \0.php代码层面来说我们请求的url中123.png[0x20][0x00].php正好与location模块中的.php相匹配但进入该模块后Nginx确认为请求的文件名是123.png 就设置其为script_name的值交给CGI进行解析最终造成解析漏洞。二、复现过程搭建docker环境docker-compose up -d访问8080端口上传图片马创建一个新文档保存为123.png内容为GIF98A ?php phpinfo(); ?GIF98A可以将文件伪造成图片从而绕过一些文件上传的限制bp抓包%00截断解析php文件访问http://192.168.239.128:8080/uploadfiles/123.png%20a.php用bp抓包a是占位符把a的hex编码变为00新版本的bp已经没有了之前的Hex选项只能选中单个字符在右边的框里进行修改点击apply changes再把%20用一个空格代替点击发送phpinfo被成功执行三、总结复现的过程卡在了bp上面到现在也没弄懂为什么访问http://192.168.239.128:8080/uploadfiles/123.png时无法被抓包也算是个题外话虚心求教
http://www.hkea.cn/news/14464661/

相关文章:

  • 徐汇网站制作古镇高端网站建设
  • 怎么样做好网站建设使用局域网可以做网站吗
  • 谁做的12306网站网页设计总结论文
  • 响应式网站建设视频教程wordpress get_user_id
  • wordpress 添加新页面seo标题优化的心得总结
  • 广东恒力建设工程有限公司网站建设体育课程基地网站
  • wordpress 多站点建站教程百度营销推广登录
  • 乌海市建设局网站广州市城乡住房建设厅网站
  • 电子商务网站建设清华大学wordpress 字体
  • 小众做的好的网站wordpress前台加载谷歌字体
  • 微信内部劵网站怎么做公司业务管理系统
  • 大连网站建设咨询怎么看网站做没做备案
  • 珠海学网站开发wordpress用什么主机好
  • 用wordpress建仿站盐城网站建设渠道合作
  • 财税公司网站开发html5网页制作模板免费下载
  • php网站 怎么取得后台管理权限商融建设集团有限公司网站
  • pc蛋蛋网站开发机械加工分类
  • 机械厂网站模板wap文字游戏搭建教程
  • 重庆建一个网站怎么做一个静态网页
  • 郎创网站建设竞价托管哪家便宜
  • 网站开发 商标注册php网站开发平台下载
  • 可以做来电名片的网站wordpress 自动内链 代码
  • 域名备案 填写网站信息吗制作个人网站主页
  • 保险代理做的比较好的网站wordpress金融模板
  • 网站搜索怎么做成立网站公司需要什么
  • 山东城乡和住房建设厅网站学生建筑设计说明模板
  • 网站如何在手机上显示越秀公司网站建设
  • 网站 网站 建设建站系统的选用分析
  • 手机版自网站网络营销与策划实践报告
  • 手机网站图片优化建e网官方网站