当前位置: 首页 > news >正文

建设学校网站免费域名空间国外

建设学校网站,免费域名空间国外,做高端品牌网站建设,国内重大新闻一、漏洞详情影响版本 Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7通过%00截断绕过后缀名的限制#xff0c;使上传的php内容文件被解析执行。当Nginx得到一个用户请求时#xff0c;首先对url进行解析#xff0c;进行正则匹配#xff0c;如果匹配到以.php后缀结尾的文件名#x…一、漏洞详情影响版本 Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7通过%00截断绕过后缀名的限制使上传的php内容文件被解析执行。当Nginx得到一个用户请求时首先对url进行解析进行正则匹配如果匹配到以.php后缀结尾的文件名会将请求的PHP文件交给PHP-CGI去解析。假设服务器中存在文件‘123.png 则可以通过访问如下网址让服务器认为123.png 的后缀为phphttp://127.0.0.1/123.png \0.php代码层面来说我们请求的url中123.png[0x20][0x00].php正好与location模块中的.php相匹配但进入该模块后Nginx确认为请求的文件名是123.png 就设置其为script_name的值交给CGI进行解析最终造成解析漏洞。二、复现过程搭建docker环境docker-compose up -d访问8080端口上传图片马创建一个新文档保存为123.png内容为GIF98A ?php phpinfo(); ?GIF98A可以将文件伪造成图片从而绕过一些文件上传的限制bp抓包%00截断解析php文件访问http://192.168.239.128:8080/uploadfiles/123.png%20a.php用bp抓包a是占位符把a的hex编码变为00新版本的bp已经没有了之前的Hex选项只能选中单个字符在右边的框里进行修改点击apply changes再把%20用一个空格代替点击发送phpinfo被成功执行三、总结复现的过程卡在了bp上面到现在也没弄懂为什么访问http://192.168.239.128:8080/uploadfiles/123.png时无法被抓包也算是个题外话虚心求教
http://www.w-s-a.com/news/366590/

相关文章:

  • 淘宝客如何新建网站物业管理系统app
  • 品牌网站建设策重大军事新闻视频
  • 廊坊建设网站的公司wordpress清理无用缩略图
  • 桓台网站建设公司首钢建设二建设公司网站
  • 网站建设添加背景命令前端如何优化网站性能
  • 设置网站域名中山画册设计公司
  • 三更app下载网站东莞网站制作公
  • 做图书馆网站模板网站建设文化策划方案
  • 惠州城乡住房建设厅网站服装设计自学零基础
  • 网站建设常态化工作机制广州骏域网络
  • h5婚纱摄影网站模板wordpress 显示下列项目
  • 广告网站推广销售北京最新消息发布
  • 完整网站源码asp拨打12355可以找团员密码吗
  • 北京有多少家网站怎么自己在百度上做网站
  • 怎样围绕网站专题发展来做ppt网站建设回龙观
  • 网站配置服务Wordpress红色网站源码
  • 外贸网站建设内容包括软件开发公司流程
  • 做中医药网站有前景吗企业网站优化公司
  • 四川建设设计公司网站海南澄迈县
  • 邳州做网站梵克雅宝项链官网价格图片
  • dede网站收录滦平县建设局网站
  • 上海网站建设开发公注册公司要求什么条件
  • 安徽汽车网网站建设wordpress 知乎
  • 网站建设的功能都需要有哪些在线平台
  • 湖南岳阳网站开发网络公司石家庄做网站的公司哪个好
  • 西安市做网站的公司门户网站对应序号是什么
  • 太原网站域名开发什么是网页界面设计
  • 做产品类网站有哪些做一百度网站吗
  • 在线视频网站建设国外最新创意产品网站有哪些方面
  • 在一个网站下建设多个子网站宣传册画册设计公司