当前位置: 首页 > news >正文

简易购物网站模板一级域名网站里有二级域名

简易购物网站模板,一级域名网站里有二级域名,wordpress中文 插件,网站进度条特效Apache HTTPD 换行解析漏洞 CVE-2017-15715漏洞简介 组件版本漏洞名称 Apache HTTPD 换行解析漏洞(CVE-2017-15715) 漏洞描述 ​ Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个解析漏洞&…

Apache HTTPD 换行解析漏洞

CVE-2017-15715漏洞简介

组件版本漏洞名称

Apache HTTPD 换行解析漏洞(CVE-2017-15715)

漏洞描述

​ Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个解析漏洞,在解析PHP时,1.php\x0A将被按照PHP后缀进行解析,导致绕过一些服务器的安全策略。

原理

apache-CVE-2017-15715 的出现是由于apache 在修复第一个后缀名解析漏洞时,使用 正则表达式匹配后缀,在解析php时xxx.php\x0A 将被php后缀进行解析,导致绕过一些服务器的安全策略

影响版本

Apache HTTPd 2.4.0~2.4.29

漏洞环境

编译及运行漏洞环境:

sudo docker-compose up -d

image-20230907200242805

查看使用端口:

image-20230907200355054

启动后Apache运行在http://10.9.75.58:8083

访问页面:

image-20230907200602318

漏洞复现

上传一个名为info.php的文件,被拦截:

image-20230907200724117

我们将evil.php 改为info.php. ,然后打开十六进制:

image-20230907201915720

打开十六进制,将. 对应的十六进制改为0a:

image-20230907202026202

然后提交:

image-20230907202254683

发现上传成功。

我们访问一下上传的文件,注意:因为我们上面加上了0a,所以我们在访问时要加上%0a :

image-20230907202528083

​ 除了在十六进制里面加0a外,还可以在info.php后面插入一个\x0A(注意,不能是\x0D\x0A,只能是一个\x0A),不再拦截:

image-20230907202821929

http://www.yayakq.cn/news/829780/

相关文章:

  • 杨小刀网站建设短信营销平台
  • 建设网站需要什么软件制作灯笼的材料
  • 濮阳建网站flashfxp上传网站
  • 建立网站有免费的吗网站对公司的作用是什么
  • 网站建设信息平台怎么联网访问自己做的网站
  • 凡科建站小程序深圳福田华丰大厦网站建设
  • 网络营销相关的资源网站宁津 做网站
  • 个人搭建网站教程莱芜亓家网站
  • 网站做百度百科的好处公司做网站需要哪些
  • 网页设计师个人网站wordpress后台logo
  • 一个专门做熊的网站辽宁省建设安全监督网网站
  • 孝感 网站建设做网站是什么课
  • 代发货网站系统建设如何建设网站视频教程
  • 手机网站制作大约多少钱镇江今天发布的新消息
  • 怎么用IP做网站地址企业商务网站建设
  • dz网站数据备份恢复美容医疗手机网站模板
  • 做地产网站跟老外做网站
  • 泰和县建设局网站阿里云WordPress一键安装
  • 织梦网站怎样做seops做网站效果图
  • 网站建设和维护管理预算个人网站做哪一种比较赚钱
  • 企业网站建设前期规划住房和城乡建设部
  • 怎么样才能找到网站后台网址目前什么编码做网站最好
  • 北京工商网站怎样把网站做成软件
  • 餐饮网站开发榆林市城乡建设规划局网站
  • 国外网站谷歌seo推广小型企业网站建设
  • 深圳网站设计兴田德润优惠吗建筑工程完工证明范本
  • 公司网站用个人备案可以佛山哪里做网站
  • 北京网站sem、seo网络营销出来做什么
  • 备案网站免网营销咨询公司收费标准
  • 怎么做个手机版的网站网站推广计划方法