当前位置: 首页 > news >正文

网站建设动态代码百度移动权重

网站建设动态代码,百度移动权重,中小企业建站可以怎么做,注册装修公司要多少钱才能注册一、漏洞详情影响版本 Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7通过%00截断绕过后缀名的限制,使上传的php内容文件被解析执行。当Nginx得到一个用户请求时,首先对url进行解析,进行正则匹配,如果匹配到以.php后缀结尾的文件名&#x…

一、漏洞详情

影响版本 Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7

通过%00截断绕过后缀名的限制,使上传的php内容文件被解析执行。

当Nginx得到一个用户请求时,首先对url进行解析,进行正则匹配,如果匹配到以.php后缀结尾的文件名,会将请求的PHP文件交给PHP-CGI去解析。

假设服务器中存在文件‘123.png ',则可以通过访问如下网址让服务器认为'123.png '的后缀为php

http://127.0.0.1/123.png \0.php

代码层面来说,我们请求的url中123.png[0x20][0x00].php正好与location模块中的.php相匹配,但进入该模块后Nginx确认为请求的文件名是'123.png ',就设置其为script_name的值交给CGI进行解析,最终造成解析漏洞。

二、复现过程

  1. 搭建docker环境

docker-compose up -d

访问8080端口

  1. 上传图片马

创建一个新文档,保存为123.png

内容为:

GIF98A
<?php phpinfo(); ?>
GIF98A可以将文件伪造成图片,从而绕过一些文件上传的限制

bp抓包

  1. %00截断解析php文件

访问

http://192.168.239.128:8080/uploadfiles/123.png%20a.php

用bp抓包

a是占位符,把a的hex编码变为00(新版本的bp已经没有了之前的Hex选项,只能选中单个字符在右边的框里进行修改),点击apply changes

再把%20用一个空格代替

点击发送

phpinfo()被成功执行

三、总结

复现的过程卡在了bp上面

到现在也没弄懂为什么访问http://192.168.239.128:8080/uploadfiles/123.png时无法被抓包?

也算是个题外话,虚心求教🙏

http://www.yidumall.com/news/7109.html

相关文章:

  • 网站建设模板研究semi认证
  • 做周边的专业网站网页制作模板
  • 市场营销怎么做推广搜索引擎推广与优化
  • 网站建设的成本怎么引流推广自己的产品
  • 装修网站有哪些云南百度公司
  • 唐山网站建设天津seo关键词排名优化
  • 一个网站需要多少钱某网站seo策划方案
  • 湖北专业网站建设口碑好淘宝关键词排名是怎么做的
  • 网站平台建设服务承诺书全网营销推广 好做吗
  • 乌海做网站的公司拼多多推广引流软件免费
  • 企业可以做哪些网站有哪些内容最新中高风险地区名单
  • 设计报价网站济南网站优化公司排名
  • 网站后台数据库丢失贵阳百度推广电话
  • htmi如何做网站全网整合营销公司
  • 做视频自媒体要投稿几个网站宁德市政府
  • 惠州网站建设模板合作球队积分排名
  • 做购物网站 需要手续百度获客平台
  • 网站建设 英文版中国营销网站
  • 目前最好的推广平台杭州优化建筑设计
  • 国学网站源码重庆企业seo
  • asp网站建设搜外友链
  • 服装定制图片网站如何优化关键词排名
  • 北京软件外包公司排名seo快速排名优化
  • 定制版网站建设费用什么是交换链接
  • 可以做动漫的网站网站搜索排名
  • 宁波网站建设制作方法seo咨询推广找推推蛙
  • 安徽阜阳疫情最新消息武汉seo公司哪家好
  • 广州大型网站制作公司微信营销方式有哪些
  • 苹果CMS如何做视频网站说说seo论坛
  • 做移动网站优化排名首页有没有免费的写文案的软件