当前位置: 首页 > news >正文

招远网站开发微信小程序开发和网站开发的区别

招远网站开发,微信小程序开发和网站开发的区别,苏州网站建设托管,找人做销售网站感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规 文章目录 1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞扫描3、漏洞验证 1.5、修复建议 1.1、漏洞描述 漏洞原理: cgi.fix_path1 1.png/.php该…

感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规

文章目录

      • 1.1、漏洞描述
      • 1.2、漏洞等级
      • 1.3、影响版本
      • 1.4、漏洞复现
        • 1、基础环境
        • 2、漏洞扫描
        • 3、漏洞验证
      • 1.5、修复建议

1.1、漏洞描述

漏洞原理:

cgi.fix_path=1
1.png/.php

该漏洞不是由于代码或者框架引起,而是由于配置问题引起的漏洞

1.2、漏洞等级

1.3、影响版本

IIS_7.o/7.5

1.4、漏洞复现

1、基础环境

windows server 2008


在这里插入图片描述

在服务器路径下创建1.php脚本

<?php
phpinfo();
?>

在这里插入图片描述

2、漏洞扫描
3、漏洞验证

IIS想要运行PHP,中间有个技术叫FASTCGI

在这里插入图片描述

放访问1.php的时候,交给php-cgi.exe来执行,解释完的执行结果再返回给浏览器

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

如果把1.php后缀改成1.png

在这里插入图片描述

访问1.png,报错

在这里插入图片描述

1.png后面加上/.php

在这里插入图片描述

这里之所以能够以1.png/.php的方式访问,是因为下面的对勾没有勾上

在这里插入图片描述

1.5、修复建议

在这里插入图片描述

之所以能够以1.png/.php的方式解析php文件

是因为php的安全 选项cgi.fix_pathinfo=1,需要把它改成0

在这里插入图片描述

在这里插入图片描述

就不能通过/.php的方式访问了

在这里插入图片描述

http://www.yayakq.cn/news/836971/

相关文章:

  • 百度推广整体优化网站西安seo代理计费
  • 网站的建设需要多少钱网页设计网站规划
  • 哈尔滨专业优化网站个人基于php的微网站开发
  • 个人网站免备案吗网站 备案 拍照
  • 江苏网站建设费用建网站和软件需要什么
  • 优化志愿网站外贸网站建设和seo
  • 网站开发 定制 合同 模板江门小程序制作
  • 国家工程建设信息网站团建拓展网站建设需求分析
  • 邢台本地信息网天津seo网络营销
  • 承德网站建设怎么建设的网页制作文字素材
  • 天津商城网站设计公司网站建设yingkagou
  • 快速网站建设服务jpress wordpress
  • 北京做网站电话的公司在线代码生成器
  • 福永网站建设公司专业app开发制作团队
  • 怎么自己电脑做网站服务器微信h5制作平台
  • 网站付费推广有哪些黑龙江建设网官方
  • 网站站点创建成功是什么意思图片网站源码
  • 西宁最好网站建设公司邢台做wap网站价格
  • 网站开发的行业情况分析如何建立一个网站来卖东西
  • 泰安网站建设企业推广普通话的手抄报怎么画
  • 怎样提高网站知名度图片编辑在线使用
  • 东莞营销型手机网站建设h5怎么制作进入下一页
  • 国内永久免费的云服务器安徽seo网络推广
  • 做公司网站按年收费cms建站详细教程
  • 外贸建站哪家公司好营销型网站建设五大内容
  • 中国建设网官方网站平台广州十大营销策划公司
  • 网站开发实例视频教程幽灵按钮网站
  • 专门做外贸机械的网站有没有免费的小程序制作
  • 彩票网站制作找谁如何制作营销网站模板下载
  • 西安网站建设sd2w河北省两学一做网站