当前位置: 首页 > news >正文

郑州手机网站网站制作过程流程

郑州手机网站,网站制作过程流程,wordpress主题 演示数据,网站新开怎么做营销一、漏洞说明 Nginx文件解析漏洞算是一个比较经典的漏洞#xff0c;接下来我们就通过如下步骤进行漏洞复现#xff0c;以及进行漏洞的修复。 版本条件#xff1a;IIS 7.0/IIS 7.5/ Nginx 8.03 二、搭建环境 cd /vulhub/nginx/nginx_parsing_vulnerability docker-compos…一、漏洞说明 Nginx文件解析漏洞算是一个比较经典的漏洞接下来我们就通过如下步骤进行漏洞复现以及进行漏洞的修复。 版本条件IIS 7.0/IIS 7.5/ Nginx 8.03 二、搭建环境 cd /vulhub/nginx/nginx_parsing_vulnerability docker-compose up -d 三、漏洞特征 访问http://192.168.25.128/uploadfiles/nginx.png 然后我们输入/.php可以发现并没有出现文件为找到而是出现了php的配置信息 四、漏洞复现 使用界面的上传功能上传一个jpg图片马jpg内容是eval($_POST[“fname”]); 点击上传后 然后访问 http://192.168.25.128/uploadfiles/b82ae21729b331095eb02a213284320d.jpg/.php 五、修复建议 1.php.ini配置文件中的cgi.fix_pathinfo1设置为0 2.security.limit_extensions./php 六、Nginx 8.03 空字节代码执行漏洞 影响版本:0.5.,0.6., 0.7 0.7.65, 0.8 0.8.37 当使用PHP-FastCGI执行PHP时遇到url里面存在%00空字节时与FastCGI的处理不一致导致可在非PHP文件中嵌入PHP代码通过访问url%00.PHP来执行其中的PHP代码。 例如http://127.0.0.1/1.jpg%00.php会把1.jpg文件木马文件当做PHP文件来执行。xxx.jpg%00.php
http://www.zqtcl.cn/news/547161/

相关文章:

  • 网站开发建设流程图wordpress 插件 简码
  • 信宜网站开发公司阿里指数app下载
  • AAP网站开发需要多少钱网站核验通知书
  • 网站续费模板wordpress安装到ESC
  • 网站网址大全做商品条形码的网站
  • php购物网站开发成品各大网站收录提交入口
  • 怎么办个人网站网络管理系统中故障管理的目标是
  • 想做网站的客户在哪找下载网站系统源码
  • 网站建设是固定资产还是列费用soho做网站
  • 学校建设评建工作网站应用中心软件
  • 网站建设公司如何拓宽业务跨境进口网站怎么做
  • 邢台企业建站速卖通网站怎样做店面的二维码
  • 网上竞价采购网站建设wordpress添加发布视频
  • 隐形眼镜网站开发的经济效益微企点自助建站系统
  • 延庆网站建设优化seo中山百度seo排名公司
  • 做灯箱的网站做一个app需要多少成本
  • 江苏建设厅网站石家庄建设信息网
  • 各类专业网站建设企业建立网站需要
  • 多合一可拖曳修改优化网站建设品牌运营和品牌推广
  • 广州网站建设seo推广产品网站建设
  • 网站建设套餐电话无锡公司网站制作
  • 网站建设计划表聊城正规网站建设公司电话
  • 美食网站设计的基本思路大网站开发语言
  • 个人网站模板打包下载最近新闻热点国家大事
  • flash做网站步骤中国网评中国网评
  • 网站添加备案号比较好的网站建设公司
  • 旅游电子商务网站建设目的广告设计与制作主修课程
  • 网站标题写什么作用记事本做网站如何添加图片
  • 海口建站模板厂家下载什么网站做吃的
  • 网站建设的指导书动效网站建设