当前位置: 首页 > news >正文

电脑网站显示安全证书有问题怎么解决百度应用市场

电脑网站显示安全证书有问题怎么解决,百度应用市场,企业品牌网站建设的关键事项,用什么网站做pptApache HTTPD 换行解析漏洞 CVE-2017-15715漏洞简介 组件版本漏洞名称 Apache HTTPD 换行解析漏洞(CVE-2017-15715) 漏洞描述 ​ Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个解析漏洞&…

Apache HTTPD 换行解析漏洞

CVE-2017-15715漏洞简介

组件版本漏洞名称

Apache HTTPD 换行解析漏洞(CVE-2017-15715)

漏洞描述

​ Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个解析漏洞,在解析PHP时,1.php\x0A将被按照PHP后缀进行解析,导致绕过一些服务器的安全策略。

原理

apache-CVE-2017-15715 的出现是由于apache 在修复第一个后缀名解析漏洞时,使用 正则表达式匹配后缀,在解析php时xxx.php\x0A 将被php后缀进行解析,导致绕过一些服务器的安全策略

影响版本

Apache HTTPd 2.4.0~2.4.29

漏洞环境

编译及运行漏洞环境:

sudo docker-compose up -d

image-20230907200242805

查看使用端口:

image-20230907200355054

启动后Apache运行在http://10.9.75.58:8083

访问页面:

image-20230907200602318

漏洞复现

上传一个名为info.php的文件,被拦截:

image-20230907200724117

我们将evil.php 改为info.php. ,然后打开十六进制:

image-20230907201915720

打开十六进制,将. 对应的十六进制改为0a:

image-20230907202026202

然后提交:

image-20230907202254683

发现上传成功。

我们访问一下上传的文件,注意:因为我们上面加上了0a,所以我们在访问时要加上%0a :

image-20230907202528083

​ 除了在十六进制里面加0a外,还可以在info.php后面插入一个\x0A(注意,不能是\x0D\x0A,只能是一个\x0A),不再拦截:

image-20230907202821929

http://www.yidumall.com/news/34934.html

相关文章:

  • 做网站需要用服务器吗互联网广告代理商
  • web做网站含源代码网络怎么推广自己的产品
  • 柳州中小企业网站建设爱链接外链购买
  • 温州外贸网站设计宣传推广
  • 兰州网站建设公司近期的时事热点或新闻事件
  • 新网站怎么做网络推广seo专业培训机构
  • 一建报考专业seo工程师招聘
  • 在dw上做网站首页导航栏太原网站建设方案咨询
  • 用幽默的语言来形容网站开发百度品牌广告是什么
  • 如何检查网站是否被挂木马16888精品货源入口
  • 福田附近公司做网站建设多少钱怎么做产品推广平台
  • 做游乐设施模型的网站提高工作效率的工具
  • 网站开发答辩ppt聊城网站开发
  • 如何通过网站开发客户微信公众号推广软文案例
  • 宁波江北建设局网站互联网推广方式
  • 网站建设明细报价北京今日重大新闻
  • 淄博营销网站建设公司青岛网站seo服务
  • 网站开发主要包括哪些方面免费网站软件推荐
  • 微网站开发费用培训学校
  • asp网站设计代做昆明网络营销
  • WordPress主题不显示评论临沂做网络优化的公司
  • wordpress 技术交流群店铺seo是什么意思
  • 做网站用windows和 linux企业网站的作用
  • 用php做网站用什么框架福州seo网址优化公司
  • 手机哪里可以做视频网站电商运营推广
  • 在线购物的网站制作官网首页入口百度
  • 外国企业网站模板免费下载广州网络公司
  • 高端建站优化网站关键词排名
  • 龙岗模板网站建设seo含义
  • 用服务器建立网站教程西安seo优化排名