当前位置: 首页 > news >正文

怎样增加网站会员量张家港外贸网站设计

怎样增加网站会员量,张家港外贸网站设计,凡科建站和华为云哪个好,wordpress手机管理一、漏洞详情影响版本 Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7通过%00截断绕过后缀名的限制,使上传的php内容文件被解析执行。当Nginx得到一个用户请求时,首先对url进行解析,进行正则匹配,如果匹配到以.php后缀结尾的文件名&#x…

一、漏洞详情

影响版本 Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7

通过%00截断绕过后缀名的限制,使上传的php内容文件被解析执行。

当Nginx得到一个用户请求时,首先对url进行解析,进行正则匹配,如果匹配到以.php后缀结尾的文件名,会将请求的PHP文件交给PHP-CGI去解析。

假设服务器中存在文件‘123.png ',则可以通过访问如下网址让服务器认为'123.png '的后缀为php

http://127.0.0.1/123.png \0.php

代码层面来说,我们请求的url中123.png[0x20][0x00].php正好与location模块中的.php相匹配,但进入该模块后Nginx确认为请求的文件名是'123.png ',就设置其为script_name的值交给CGI进行解析,最终造成解析漏洞。

二、复现过程

  1. 搭建docker环境

docker-compose up -d

访问8080端口

  1. 上传图片马

创建一个新文档,保存为123.png

内容为:

GIF98A
<?php phpinfo(); ?>
GIF98A可以将文件伪造成图片,从而绕过一些文件上传的限制

bp抓包

  1. %00截断解析php文件

访问

http://192.168.239.128:8080/uploadfiles/123.png%20a.php

用bp抓包

a是占位符,把a的hex编码变为00(新版本的bp已经没有了之前的Hex选项,只能选中单个字符在右边的框里进行修改),点击apply changes

再把%20用一个空格代替

点击发送

phpinfo()被成功执行

三、总结

复现的过程卡在了bp上面

到现在也没弄懂为什么访问http://192.168.239.128:8080/uploadfiles/123.png时无法被抓包?

也算是个题外话,虚心求教🙏

http://www.yayakq.cn/news/23623/

相关文章:

  • 北京网站建设公司如何选聊天app开发报价单
  • 鹰潭网站设计长沙做网站一般多少钱合适
  • 网站做双拼域名什么意思深圳创业补贴政策2024最新
  • 台州电子商务网站建设php开源网站
  • 大学网站建设排名开发高端网站开发
  • amh wordpress 404关键词优化seo优化排名
  • 网站文章删除了怎么做404四站合一网站建设公司
  • 重庆网网站建设公司网站源码建站视频
  • 安徽网站建设推荐 晨飞网络北京西路做网站的公司
  • 湖北省建设厅信息网站如何让百度不收录网站
  • 提升网站知名度wordpress英文版登陆
  • 肇庆建设网站wordpress mp4播放器
  • 企网站的互联网建设投资基金管理有限公司网站
  • 网站怎么做登录界面网站建设高校
  • 深圳开发公司网站建设成版年蝴蝶视频app免费
  • 外贸网站谷歌推广长沙网上注册公司流程
  • 系统建站有创意的30个网站
  • 怎么编网站wordpress 國内加速
  • 欧洲购物网站排名各种网站开发语言的优缺点
  • 网络公司经营范围有哪些类型山东网站营销seo电话
  • 网站开发和网络安全六安哪家做网站不错
  • 做网站布为网做房地产一级市场的看什么网站
  • 广州市营销型网站建设广州专业做外贸网站
  • 大足网站建设wordpress媒体库整理
  • 网店托管公司seo如何优化一个网站
  • 岳阳网站建设哪家好企业营销战略
  • 嘉兴手机网站制作wap网站开发作业
  • 做用户名和密码网站页面北京短视频推广
  • 网站添加二级域名建立个人网站多少钱
  • 国内免费工厂网站建设wordpress主题 anew汉化