当前位置: 首页 > news >正文

自己做游戏网站武汉百度推广公司

自己做游戏网站,武汉百度推广公司,网站建设方案模板,专做奢侈品品牌的网站在Apache1.x/2.x中Apache 解析文件的规则是从右到左开始判断解析,如果后缀名为不可识别文件解析,就再往左判断。如 1.php.xxxxx 漏洞原理 Apache HTTPD 支持一个文件拥有多个后缀,并为不同后缀执行不同的指令。比如如下配置文件 AddType te…

在Apache1.x/2.x中Apache 解析文件的规则是从右到左开始判断解析,如果后缀名为不可识别文件解析,就再往左判断。如 1.php.xxxxx

漏洞原理

Apache HTTPD 支持一个文件拥有多个后缀,并为不同后缀执行不同的指令。比如如下配置文件

AddType text/html .html
AddLanguage zh-CN .cn

其给 .html 后缀增加了 media-type ,值为 text/html ;给 .cn 后缀增加了语言,值为 zh-CN 。此时,如果用户请求文件 index.cn.html ,他将返回一个中文的html页面。以上就是Apache多后缀的特性。如果运维人员给 .php 后缀增加了处理器:

AddHandler application/x-httpd-php .php .php3 .phtml

那么,在有多个后缀的情况下,只要一个文件含有 .php 后缀的文件即将被识别成PHP文件,没必要是最后一个后缀。利用这个特性,将会造成一个可以绕过上传白名单的解析漏洞。

漏洞复现

#开启靶场
cd /vulhub/httpd/apache_parsing_vulnerability
docker-compose build
docker-compose up -d
docker ps -a

访问靶机并上传 1.php.jpg 文件,然后抓包

上传成功后与网站进行路径拼接然后访问

http://www.shuangfujiaoyu.com/news/62652.html

相关文章:

  • 铜陵app网站做营销招聘人工智能培训机构排名
  • 网站怎样做反向链接网络公司网站建设
  • 江苏威达建设有限公司网站怎么样推广自己的公司
  • 做淘客网站需要企业的域名企业邮箱怎么申请
  • 做网站百度收录seo优化网站查询
  • 分局网站建设网站优化排名易下拉软件
  • 有没有专业做电视测评的网站全球搜索引擎大全
  • 泉州找工作哪个网站好最新国内你新闻
  • 一二三四视频社区seo网站有优化培训班吗
  • 网站开发老是弹广告郑州网站建设公司哪家好
  • 贵州茅台酒股份有限公司网站网站seo优化建议
  • 温州网站建设大全安全优化大师下载
  • 做的王者荣耀钓鱼网站广州百度网站快速排名
  • 平度那里有做网站的三台网站seo
  • 做网站所需要的技术重庆网站制作公司
  • 网站推广工做计划范本seo排名的方法
  • 网站推广seo优化怎么做seo
  • 北京企业免费建站湖南网络营销外包
  • 互联网+创新创业项目计划书案例seo与sem的区别和联系
  • 上海公共招聘网下载seo搜索
  • 网站360优化网络整合营销策划书
  • 对网站设计的建议制作网站的工具
  • 用phython做网站10种营销方法
  • 国外做设计赚钱的网站网址查询
  • 怎么只做自己的电商网站代写文章哪里找写手
  • 哪个网站做的比较好爱站小工具
  • 有域名有服务器如何做网站品牌推广策划营销策划
  • 中国常用网站宁波seo外包优化
  • 高端网站建设哪家好外链屏蔽逐步解除
  • 某网站seo诊断分析seo服务公司怎么收费