当前位置: 首页 > news >正文

在线网站建设价格多少郑州网站设计 郑州网站开发

在线网站建设价格多少,郑州网站设计 郑州网站开发,摄影设计师是干嘛,创意上海专业网站建设文章目录 空字节漏洞安装环境漏洞复现 背锅解析漏洞安装环境漏洞复现 空字节漏洞 安装环境 将nginx解压后放到c盘根目录下: 运行startup.bat启动环境: 在HTML文件夹下有它的主页文件: 漏洞复现 nginx在遇到后缀名有php的文件时,…

文章目录

  • 空字节漏洞
    • 安装环境
    • 漏洞复现
  • 背锅解析漏洞
    • 安装环境
    • 漏洞复现

空字节漏洞

安装环境

将nginx解压后放到c盘根目录下:

在这里插入图片描述

运行startup.bat启动环境:

在这里插入图片描述

在HTML文件夹下有它的主页文件:

在这里插入图片描述

漏洞复现

nginx在遇到后缀名有php的文件时,会将该文件给php解释器处理,在读取文件时如果遇到00时就读取结束

在bp的浏览器输入10.9.75.164打开nginx:

在这里插入图片描述

访问主页目录下的info.php文件可以正常访问:

在这里插入图片描述

info.png该文件是一个图片马:

在这里插入图片描述

尝试访问后不能显示:

在这里插入图片描述

用bp抓包,发送到repeater模块,修改字段为info.png%00.php,发送后可以执行该图片马:

在这里插入图片描述

nginx在遇到后缀名有php的文件时,会将该文件给php解释器处理,在读取文件时如果遇到00时就读取结束,所以nginx会将info.php文件当做php文件执行。

背锅解析漏洞

安装环境

cd /vulhub/nginx/nginx_parsing_vulnerability

安装环境并启动:

sudo docker-compose up -d && sudo docker-compose up -d

启动成功:

在这里插入图片描述

漏洞复现

访问页面:

在这里插入图片描述

上传一个1.php文件,显示上传失败,bp抓包,修改包中的文件类型、后缀并添加一个图片文件的头,绕过对文件的过滤:

在这里插入图片描述

点击发送后上传成功,并给了一段文件的编号:

在这里插入图片描述

访问该文件的位置,只有一张图片:

在这里插入图片描述

后缀名中加入/.php该图片文件成功被当做php文件执行:

在这里插入图片描述

该漏洞之所以出现是因为下面配置被打开:

在这里插入图片描述

http://www.yayakq.cn/news/619421/

相关文章:

  • 网站开发课程介绍建设网站案例
  • 电商需要了解的知识网站建设优化服务平台
  • 如何申请免费企业邮箱网络推广 SEO优化 网站建设
  • 德兴网站seo建站网站软件8
  • 哈 做网站网络维护网站
  • 佛山专门做网站设计怎样做广东建设信息网安管人员系统
  • windows iis运行php网站外贸流程询盘
  • 网站 防采集软件网站建设方案
  • 深圳建设工程交易集团沈阳网站seo外包
  • 《水利建设与管理》杂志社网站网站怎么做二级页面
  • 中联建设集团股份有限公司网站wordpress适合环境
  • 苏州网站推广去苏州聚尚网络成都网站建设设计
  • php完整网站开发案例wordpress赚钱
  • 郑州网站关网站名百度搜不到
  • 广州白云住房和建设局网站上海官网
  • 西安有哪些网站建设公司wordpress技术服务
  • .org做商业网站如何设置网站图标
  • wex5做网站叮当app制作平台下载
  • 网站收录慢街道办的网站由谁做的
  • 江苏公司网站建设公司校园网站建设年度工作计划
  • flash做的小动画视频网站大连网站制作流程
  • 建设国家地质公园网站主要功能国内ui设计公司
  • 如何规划一个网站沧州网络营销推广方案
  • 做产品目录设计用什么网站好廊坊网站建站
  • 仿网站的ppt怎么做自助建网站的平台 数据库
  • php做网站半成品怎么制作app软件需要多少钱
  • asp静态网站怎样让网站优化的方式
  • 做网站工商局要不要备案呢怎样做平台推广
  • 做招聘网站没有做老千的斗牛网站6
  • 导购网站自己做电商郑州做网站哪家公司好