当前位置: 首页 > news >正文

成都网站平面设计wordpress页面是什么

成都网站平面设计,wordpress页面是什么,实力网站开发,南阳 网站建设漏洞概述 当使用Nginx标准模块时#xff0c;攻击者可以通过发送包含恶意构造range域的header请求#xff0c;来获取响应中的缓存文件头部信息。在某些配置中#xff0c;缓存文件头可能包含后端服务器的IP地址或其它敏感信息#xff0c;从而导致信息泄露。 影响版本 Ngin…漏洞概述 当使用Nginx标准模块时攻击者可以通过发送包含恶意构造range域的header请求来获取响应中的缓存文件头部信息。在某些配置中缓存文件头可能包含后端服务器的IP地址或其它敏感信息从而导致信息泄露。 影响版本 Nginx version 0.5.6 - 1.13.2 修复版本 Nginx version 1.13.3, 1.12.1 环境搭建 拉取vulhub git clone https://github.com/vulhub/vulhub.git搭建镜像 cd vulhub/nginx/CVE-2020-7529 docker-compose up -d漏洞复现 运行poc.py 原理解析 该漏洞的本质实际上是range过滤器整型溢出。 首先是http rangerange可以允许服务器上只发送HTTP消息的一部分到客户端。这样的部分请求对于大型媒体、具有中断和恢复下载进度的下载文件请求很有帮助。 ngx_http_range_parse函数源码位置 https://github.com/nginx/nginx/blob/release-1.13.2/src/http/modules/ngx_http_range_filter_module.c#L301 这段代码是要把bytes-中“-”两边的数字取出分别赋值给start和end变量标记读取文件的偏移和结束位置当以-开头只给end时start会自行计算。 对于有额外头部的缓存文件若start值为负合适的负值那么就意味着缓存文件的头部也会被读取。 图中阐述了如何使start0但end的构造如果略大于content_length则无法通过以下校验 而end如果过大又会使start的绝对值过大远超文件长度使读取失败。 因此可以构造前小后大两个end值bytes-X,-Y使得start为较小的负值而size会巨大即可绕过检查。 如下是payload 打印出range 修复方法 https://github.com/nginx/nginx/compare/release-1.13.2…release-1.13.3#diff-478bbf7792c487160c237dc997ea53fa0cc9bfd24e4ab9cd9cddf6272d510c45 加入了更完善的校验机制。
http://www.hkea.cn/news/14584769/

相关文章:

  • 苏州吴江建设局招标网站中国建设人才信息网站查询
  • 进出口贸易公司注册需要什么条件seo 网站 制作
  • 网站关键词排名软件推荐做网站从何开始
  • 设计必备网站电脑更新wordpress
  • 企业网络营销业务商城网站怎么优化
  • 做肥料网站北京 网络发布
  • 性价比高的seo网站优化个人简介
  • 知道域名怎么进入网站做图标得英文网站
  • 做兼职写小说网站wordpress 样式 code
  • 政务类网站建设wordpress在文章中加背景
  • 义乌商城网站开发互联网门户网站有哪些
  • 网站首页二级下拉框怎么做wordpress single 主题
  • 江苏新有建设集团有限公司官方网站网络推广文案怎么写
  • 网站后台管理模块大流量ip网站怎么做
  • 自个网站绍兴seo外包
  • 网站建设后的效果评估北京网站备案域名
  • 电脑版网站制作公司响应式布局实现
  • 北京网站制作排名运维培训
  • 网站展示模板免费下载广州新际网络科技有限公司
  • 成都网站关键词推广最新新闻国际新闻
  • 刚开今天新开传奇网站logo设计公司企业
  • wordpress5.2安装教程成都seo培
  • 站点推广促销婚纱影楼网站源码
  • 济南智能网站建设哪家便宜metadata wordpress
  • 汕头网站建设科技有限公司wordpress图片压缩插件
  • 红色页面网站湛江低价网站建设
  • 我做的网站怎么是危险网站厦门短视频代运营公司
  • 高端网站建设公司好吗百度搜不到 但搜关键词有的网站
  • 推荐个网站免费的简述建设一个商务网站的过程
  • 青建设厅官方网站怎么打击对手网站排名