当前位置: 首页 > news >正文

智能模板建站wordpress 栏目描述

智能模板建站,wordpress 栏目描述,wordpress在线商城,自己制作手机app软件文章目录 空字节漏洞安装环境漏洞复现 背锅解析漏洞安装环境漏洞复现 空字节漏洞 安装环境 将nginx解压后放到c盘根目录下: 运行startup.bat启动环境: 在HTML文件夹下有它的主页文件: 漏洞复现 nginx在遇到后缀名有php的文件时,…

文章目录

  • 空字节漏洞
    • 安装环境
    • 漏洞复现
  • 背锅解析漏洞
    • 安装环境
    • 漏洞复现

空字节漏洞

安装环境

将nginx解压后放到c盘根目录下:

在这里插入图片描述

运行startup.bat启动环境:

在这里插入图片描述

在HTML文件夹下有它的主页文件:

在这里插入图片描述

漏洞复现

nginx在遇到后缀名有php的文件时,会将该文件给php解释器处理,在读取文件时如果遇到00时就读取结束

在bp的浏览器输入10.9.75.164打开nginx:

在这里插入图片描述

访问主页目录下的info.php文件可以正常访问:

在这里插入图片描述

info.png该文件是一个图片马:

在这里插入图片描述

尝试访问后不能显示:

在这里插入图片描述

用bp抓包,发送到repeater模块,修改字段为info.png%00.php,发送后可以执行该图片马:

在这里插入图片描述

nginx在遇到后缀名有php的文件时,会将该文件给php解释器处理,在读取文件时如果遇到00时就读取结束,所以nginx会将info.php文件当做php文件执行。

背锅解析漏洞

安装环境

cd /vulhub/nginx/nginx_parsing_vulnerability

安装环境并启动:

sudo docker-compose up -d && sudo docker-compose up -d

启动成功:

在这里插入图片描述

漏洞复现

访问页面:

在这里插入图片描述

上传一个1.php文件,显示上传失败,bp抓包,修改包中的文件类型、后缀并添加一个图片文件的头,绕过对文件的过滤:

在这里插入图片描述

点击发送后上传成功,并给了一段文件的编号:

在这里插入图片描述

访问该文件的位置,只有一张图片:

在这里插入图片描述

后缀名中加入/.php该图片文件成功被当做php文件执行:

在这里插入图片描述

该漏洞之所以出现是因为下面配置被打开:

在这里插入图片描述

http://www.yayakq.cn/news/156494/

相关文章:

  • wordpress双语站邵东网页定制
  • 做猎头顾问 经常看哪些网站酒店网站建设的重要性
  • 有哪些做实验的参考网站影响网站打开速度的因素
  • 网站开发工具的功能包括HTML或建设工程施工合同通用条款
  • 网络营销网站建设存在问题雇主品牌建设
  • 如何给服务器建设网站网站设计与建设的公司
  • 重庆建站公司官网腾讯云wordpress插件下载
  • 妇幼网站建设ppt王也头像版
  • 5118网站如何使用免费版网络推广加盟
  • 怎么建个人网站百度推广代理查询
  • 友点企业网站管理系统忘记密码wordpress媒体库地址
  • 郑州网站建设找伟置西乡网站开发
  • 出国做博后关注哪些网站石狮网站建设报价
  • 福田网站建设运营费用杭州竞彩网站开发
  • 怎样编写网站设计常去的网站
  • 网站开发设计的地域分析搭建网站 在线浏览功能
  • 做网站用com还是cn好做ipo尽调需要用到的网站
  • 电商网站开发可行分析图片生成二维码软件
  • 国外产品展示网站模板企业所得税交多少
  • 制作表白网站教程保定百度推广联系电话
  • 在家帮别人做网站赚钱吗国外有哪些网站可以做电商
  • 白云鄂博矿网站建设湛江网站建设方案优化
  • 网站建设的基本概念wordpress 搬家500错误
  • 中升乙源建设公司网站枣庄网站制作公司
  • 网站常用代码网站推广与电话销售
  • 鹤峰网站建设企业营销网站建设的基本步骤
  • 网站建设销售话术开场白大港网站开发
  • 网站可以做推广cute wordpress主题
  • 岳阳网站建设设计网站建设套餐是什么
  • 网盘网站建设酒店品牌推广方案