Rumah > Operasi dan penyelenggaraan > Keselamatan > Bagaimana untuk menghuraikan pengulangan kelemahan Apache

Bagaimana untuk menghuraikan pengulangan kelemahan Apache

WBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWB
Lepaskan: 2023-05-22 12:10:13
ke hadapan
1225 orang telah melayarinya

apacheMenghuraikan kerentanan

Prinsip kerentanan

Mula menghuraikan nama akhiran fail dari kanan ke kiri . Jika Jika anda menemui akhiran fail yang tidak dikenali, teruskan ke kiri. Sebagai contoh, test.php.owf.rar ".owf" dan ".rar" ialah dua akhiran yang tidak dapat dikenali dan dihuraikan oleh apache, dan apache akan menghuraikan wooyun.php.owf.rar ke dalam php.

Borang kerentanan

www.xxxx.xxx.com/test.php.xxx

Isu konfigurasi yang selebihnya membawa kepada kerentanan

(1) Jika terdapat baris sedemikian dalam conf Apache untuk mengkonfigurasi AddHandler php5-script .php, maka selagi nama fail mengandungi .php, walaupun nama fail ialah test2.php .jpg, ia akan dilaksanakan dengan php.
(2) Jika terdapat konfigurasi baris sedemikian dalam conf AddType application/x-httpd-php .jpg Apache, walaupun sambungan adalah jpg, ia masih boleh dilaksanakan dalam mod php.

Persekitaran eksperimen: Windows Server 2008 R2

Phpstudy2018

Bagaimana untuk menghuraikan pengulangan kelemahan Apache

Tambah AddHandler php5-script .php dalam httpd.conf dan mulakan semula selepas menambah

Bagaimana untuk menghuraikan pengulangan kelemahan Apache

Buat ayat php dalam direktori akar dengan akhiran .php.xxx

Bagaimana untuk menghuraikan pengulangan kelemahan Apache

Akses untuk melihat sama ada ia boleh dihuraikan

Bagaimana untuk menghuraikan pengulangan kelemahan Apache

Menghuraikan berjaya, sambungan Pedang Semut

Bagaimana untuk menghuraikan pengulangan kelemahan Apache

Atas ialah kandungan terperinci Bagaimana untuk menghuraikan pengulangan kelemahan Apache. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Label berkaitan:
Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Isu terkini
Perbezaan antara Nginx/Apache dan Apache Tomcat
daripada 1970-01-01 08:00:00
0
0
0
restart apache gagal
daripada 1970-01-01 08:00:00
0
0
0
Apache berhenti secara automatik
daripada 1970-01-01 08:00:00
0
0
0
Pemasangan tersuai apache
daripada 1970-01-01 08:00:00
0
0
0
ralat apache
daripada 1970-01-01 08:00:00
0
0
0
Tutorial Popular
Lagi>
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan