当前位置: 首页 > news >正文

如何查询网站所有人怎样连接服务器

如何查询网站所有人,怎样连接服务器,php协会网站源码,免费室内设计网站都有哪些环境搭建 下载之后上传到虚拟机并解压 进入这个路径 (root?kali)-[~/vulhub-master/nginx/nginx_parsing_vulnerability]就能看到有docker-compose.yml 启动环境 正常显示 增加/.php后缀,被解析成PHP文件: 漏洞原因:开启了cgi.fix_pathin…

 环境搭建

下载之后上传到虚拟机并解压

 进入这个路径

(root?kali)-[~/vulhub-master/nginx/nginx_parsing_vulnerability]

 就能看到有docker-compose.yml

启动环境

 正常显示

增加/.php后缀,被解析成PHP文件: 

漏洞原因:开启了cgi.fix_pathinfo选项后,本身是一个png文件,但是加上/.php后会把整个文件当中php文件来执行。

 安全后缀限制为空

意思是php的匹配规则是:先解析最后一个文件名称,它是会解析最后一个文件的名称是什么意思呢?就比如说现在目前呢,你是写了一个这样的东西(111111.php)这样的东西,很明显的一点是现在你的系统就没有.php结尾的这个文件,很明显没有对吧,所以说这就是为什么我随便出为什么他都可以解析到前头呢,因为平时的解析规则是这样的,首先他解析他的是php的对吧,这个文件他没有,没有他会直接跳到上一个继续解析,但是此时呢,它会把上一个目录的所有文件都当成php文件去解析,它的解析规则是这样的,就是你第1次先解析它是一个php文件,但你发现这个批文件没有,那它就会往上找,他发现,唉,这个文件是有的,那我不管它是php、png我都把它当成php文件去解析,所以这样一来呢。你没有填写一个安全后缀,你没有填写一个安全后缀,如果你在安全后缀里面写一个.php结尾,明显就是在限制你解析的后缀对吧,但是正因为这东西不是空的,可能他会去判断说这个东西的后缀是不是.php,他一看他发现不是.php,他就直接403他就不解析了,这是你个人的配置问题,这不是php和安全问题。

访问http://your-ip/index.php可以测试上传功能,上传代码不存在漏洞,但利用解析漏洞即可getshell:

由此可知,该漏洞与Nginx、php版本无关,属于用户配置不当造成的解析漏洞

 修复方案
  • 将php.ini文件中的cgi.fix_pathinfo的值设为0
http://www.yayakq.cn/news/424964/

相关文章:

  • 哈密市建设局网站信誉好的免费网站建设
  • 网站推广网络营销专业网站优化哪家好
  • 长治市建设局网站专业模板建站公司
  • 大连网站建设领超最好360建筑网骗子
  • 重庆建设定额网站如何学习建设网站
  • 万网站长工具互联网营销是什么意思
  • 网站登录界面用什么软件做沈阳网页排名优化方法
  • 怎样建设旅游网站对网站开发流程的了解
  • 资源站 wordpress在网站设计中 网页框架设计
  • 无锡企业网站制作策划wordpress 登陆 443
  • 用腾讯云做会员网站深圳产品型网站建设
  • 现在做网站还赚钱吗电子邮件免费注册
  • 南阳网站seo推广公司灯具网站怎么做
  • 网站制作谁家好成都网站建设哪家专业
  • 注册网站域名的入口是wordpress从前台登录
  • 电子商务网站建设规划范文石家庄规划
  • 济南家居行业网站开发营销网站建设服务
  • 好网站建设因素友情链接方面pr的选择应该优先选择的链接为
  • 如何注册一个网站wordpress服务器外国
  • 猪八戒里面做网站骗子很多网站外链接如何做
  • 微网站开发报价wordpress 文章与页面
  • 可口可乐公司的企业网站建设开发公司的安全生产工作方案
  • docker 做网站做个支付网站多少钱
  • wordpress 企业整站源码装修网站平台有哪些
  • 网站开发方向行业现状网站建设推广襄樊
  • 网站后台如何上传图片wordpress如何设置付费后可见
  • 旅游网站建设规划报告怎么写企业为什么建立企业网站
  • vps做网站空间做品牌特价的网站
  • 专业的公司网站开发2021年中国十大电商平台排名
  • 企业网站建设公司选择分析邯郸网站建设哪儿好