当前位置: 首页 > news >正文

制定一网站建设的市场定位的方案以图搜图百度识图

制定一网站建设的市场定位的方案,以图搜图百度识图,如何做视频网站流程,女性适合开什么工作室此漏洞为文件名逻辑漏洞,该漏洞在上传图片时,修改其16进制编码可使其绕过策略,导致解析为 php。当Nginx 得到一个用户请求时,首先对 url 进行解析,进行正则匹配,如果匹配到以.php后缀结尾的文件名&#xff…

此漏洞为文件名逻辑漏洞,该漏洞在上传图片时,修改其16进制编码可使其绕过策略,导致解析为 php。当Nginx 得到一个用户请求时,首先对 url 进行解析,进行正则匹配,如果匹配到以.php后缀结尾的文件名,会将请求的PHP文件交给 PHP-CGI 去解析。

影响版本:Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7

漏洞复现

进入vulhub靶场
cd /vulhub-master/nginx/CVE-2013-4547
docker-compose build
docker-compose up -d
docker ps -a

上传 info.php 抓包,修改后缀为 jpg 并且添加空格,发送,然后上传成功

在 .jpg 后面添加两个空格并添加 .php 后缀,在16进制修改中将原本连个空格的 0x20 0x20 修改为如下即 0x20 0x00 ,然后发包

访问上传后的文件,由于url会将其编码,需要继续抓包修改 0x20 0x20 为 0x20 0x00

192.168.109.133:8080/uploadfiles/info.jpg%20%20.php

抓包后在BP中将原来的%20%20删除,改成两个空格方便修改

修改后再发包

http://www.yayakq.cn/news/932327/

相关文章:

  • 江门网站建设技术托管网站恶意注册
  • 电影网站开发库表结构天辰建设信息网
  • 西安做网站公司哪个好网站建设流程教案
  • 淘宝网做宝贝详情用哪个网站wordpress模板影视
  • 手机 网站百度seo引流怎么做
  • 网站违反了 google 质量指南手机怎么制作自己的网站
  • 蘑菇街网站模板国内禁用的国外网站
  • 国内优秀企业网站网站升级维护中 模板
  • 网站开发最新效果网站建设毕业答辩ppt模板下载
  • linux系统做网站网站快速备案多少钱
  • 网站建设的优点中国跨境电商平台排行榜前十名
  • 杭州h5模板建站广州网站建设选哪家
  • 网站建设平台案例保安公司
  • 南京模板建站中国建筑设计研究院
  • 郑州网站制作公司名单网站基础模板
  • 律师事务所 网站建设代理记账公司注册需要什么条件
  • 建网站来做什么信息流推广
  • soe标题打开直接显示网站怎么做万户网站天下
  • 网站优化需求国外数据网站
  • 建筑人才网站哪个比较好企业在线
  • asp.net网站开发案例wordpress网速卡
  • 网站建设柒金手指花总14wordpress扫码收款
  • 如何给网站增加图标乙肝能治好吗
  • 营销型网站建设主要教学内容域名申请注册的步骤
  • 网站空间购买流程wordpress如何更改主页home
  • 建立个人网站做网站在线支付系统多少钱?
  • 方山建站报价网站建设第一品牌 网站设计
  • 成成品网站源码有限公司wordpress文件下载
  • 在本地做装修在那个网站好建筑设计院
  • 石家庄哪里做网站比较好深圳网站设计开发