当前位置: 首页 > news >正文

民族建设集团有限公司官方网站制作wordpress分享

民族建设集团有限公司官方网站,制作wordpress分享,个人网站html模板,太原关键词排名推广环境搭建 下载之后上传到虚拟机并解压 进入这个路径 (root?kali)-[~/vulhub-master/nginx/nginx_parsing_vulnerability]就能看到有docker-compose.yml 启动环境 正常显示 增加/.php后缀,被解析成PHP文件: 漏洞原因:开启了cgi.fix_pathin…

 环境搭建

下载之后上传到虚拟机并解压

 进入这个路径

(root?kali)-[~/vulhub-master/nginx/nginx_parsing_vulnerability]

 就能看到有docker-compose.yml

启动环境

 正常显示

增加/.php后缀,被解析成PHP文件: 

漏洞原因:开启了cgi.fix_pathinfo选项后,本身是一个png文件,但是加上/.php后会把整个文件当中php文件来执行。

 安全后缀限制为空

意思是php的匹配规则是:先解析最后一个文件名称,它是会解析最后一个文件的名称是什么意思呢?就比如说现在目前呢,你是写了一个这样的东西(111111.php)这样的东西,很明显的一点是现在你的系统就没有.php结尾的这个文件,很明显没有对吧,所以说这就是为什么我随便出为什么他都可以解析到前头呢,因为平时的解析规则是这样的,首先他解析他的是php的对吧,这个文件他没有,没有他会直接跳到上一个继续解析,但是此时呢,它会把上一个目录的所有文件都当成php文件去解析,它的解析规则是这样的,就是你第1次先解析它是一个php文件,但你发现这个批文件没有,那它就会往上找,他发现,唉,这个文件是有的,那我不管它是php、png我都把它当成php文件去解析,所以这样一来呢。你没有填写一个安全后缀,你没有填写一个安全后缀,如果你在安全后缀里面写一个.php结尾,明显就是在限制你解析的后缀对吧,但是正因为这东西不是空的,可能他会去判断说这个东西的后缀是不是.php,他一看他发现不是.php,他就直接403他就不解析了,这是你个人的配置问题,这不是php和安全问题。

访问http://your-ip/index.php可以测试上传功能,上传代码不存在漏洞,但利用解析漏洞即可getshell:

由此可知,该漏洞与Nginx、php版本无关,属于用户配置不当造成的解析漏洞

 修复方案
  • 将php.ini文件中的cgi.fix_pathinfo的值设为0
http://www.yayakq.cn/news/61580/

相关文章:

  • 网站后台维护怎么做网站建设模板源代码
  • 龙岩网站排名网站维护需要的知识
  • 网站开发有哪些软件工控网做网站维护吗
  • 长春火车站照片崇明专业做网站
  • 云南网站设计模板百度竞价一个月5000够吗
  • seo如何优化网站淮安软件园哪家做网站
  • 中国网站建设市场规模绍兴外贸网站建设
  • 网站建设几层结构广告公司的网站建设
  • vs sql server网站开发网站模板颜色
  • 小网站如何做网站实名认证功能怎么做
  • 临沂谁会做网站普洱市网站建设制作
  • 第一站长网网站建站的费用
  • 什么网站百度容易收录网站建设费属哪个费用
  • 怎样把网站做的高大上做网站还赚钱么
  • 个人主页网站模板htmlwordpress 标签选项卡
  • 福利博客wordpress主题网站改版对网站优化影响最大的问题有哪些
  • 博客网站怎么做cpa高端医疗网站开发
  • 做网站需要些什么西安做网站的公司地址
  • 网站建设公司现状个人养老金制度最新消息
  • 做个网站多钱红安建设局投诉网站
  • 网站系统后台企业咨询管理公司经营范围
  • 制作企业网站方案上海龙雨建设工程有限公司网站
  • 可以做软件的网站有哪些内容吗机关门户网站建设要求
  • seo优化网站快速排名网站建设 蔬菜配送
  • 长春h5建站模板信誉好的做网站
  • 商城网站建设好么wordpress上传路径报错
  • 网站电子备案免费学校网站系统
  • 网页设计与网站制作知识框架网页设计基础实训期末试卷和答案
  • 做网站要什么颜色模式图片在线制作免费软件
  • 天津网站建设基本流程制作网页最多的图片格式