当前位置: 首页 > news >正文

asp网站开发平台建设网站费用要进固定资产吗

asp网站开发平台,建设网站费用要进固定资产吗,搜狗收录网站,潼南集团网站建设在Apache1.x/2.x中Apache 解析文件的规则是从右到左开始判断解析,如果后缀名为不可识别文件解析,就再往左判断。如 1.php.xxxxx 漏洞原理 Apache HTTPD 支持一个文件拥有多个后缀,并为不同后缀执行不同的指令。比如如下配置文件 AddType te…

在Apache1.x/2.x中Apache 解析文件的规则是从右到左开始判断解析,如果后缀名为不可识别文件解析,就再往左判断。如 1.php.xxxxx

漏洞原理

Apache HTTPD 支持一个文件拥有多个后缀,并为不同后缀执行不同的指令。比如如下配置文件

AddType text/html .html
AddLanguage zh-CN .cn

其给 .html 后缀增加了 media-type ,值为 text/html ;给 .cn 后缀增加了语言,值为 zh-CN 。此时,如果用户请求文件 index.cn.html ,他将返回一个中文的html页面。以上就是Apache多后缀的特性。如果运维人员给 .php 后缀增加了处理器:

AddHandler application/x-httpd-php .php .php3 .phtml

那么,在有多个后缀的情况下,只要一个文件含有 .php 后缀的文件即将被识别成PHP文件,没必要是最后一个后缀。利用这个特性,将会造成一个可以绕过上传白名单的解析漏洞。

漏洞复现

#开启靶场
cd /vulhub/httpd/apache_parsing_vulnerability
docker-compose build
docker-compose up -d
docker ps -a

访问靶机并上传 1.php.jpg 文件,然后抓包

上传成功后与网站进行路径拼接然后访问

http://www.yayakq.cn/news/289/

相关文章:

  • 网站定制wordpress播入视频播放
  • 免费建设网站的好么郑州餐饮网站建设哪家好
  • 怎么样做推广网站网站上删除信息如何做
  • 代做网站的好处新手做网站推荐
  • 做一个网站花2万贵吗网站内备案名称 修改
  • 光谷网站建设制作营销型网站建设申请域名
  • 高端网站开发找苏州觉世品牌职业教育网站建设
  • 网站推广策略的主要方式网站申请微信登录
  • 24小时自助下单网站设计师接单的十个网站
  • 网站搭建好了不用会不会被攻击做网站基础源代码
  • 各大网站黑白国内网站建设阿里云
  • 石家庄网站开发建设西安网页设计设计培训
  • 西丽做网站优帮云首页推荐
  • 工信部个人备案网站可信吗牛客网官网
  • 医疗软件网站建设公司排名网络运营托管
  • 阿里云建wordpress站政务网站建设具体指导意见
  • 热 综合-网站正在建设中桂林山水网页制作
  • 深圳哪家做网站企业网站优化方法
  • 伊宁网站建设推广平台wordpress 层实现
  • 网站建设一般的长宽网站平均停留时间
  • 网站生成app要多少钱微信小程序工具类排行
  • 舟山市建设工程造价管理协会网站网站建设酷隆
  • 网站开发过程的需求分析网站建设可以资本化吗
  • nodejs做网站能保护源代码吗建设网站公司地址
  • 微站是什么意思wordpress后台502
  • 长治网站制作的网站app推广专员好做吗
  • 做网站如何接单用vs2015做网站
  • 做网站赚钱 2017110平米三室一厅简装图片
  • 去哪里找空间做网站网站开发的语言有什么软件
  • 成都网站seo费用中国最好的建设网站