当前位置: 首页 > news >正文

电子商务网站建设 pptsem是什么?

电子商务网站建设 ppt,sem是什么?,平台借钱哪个利息最低,网站建立好了自己怎么做优化1. nginx解析漏洞原理 fastcgi 在处理’.php’文件时发现文件并不存在,这时 php.ini 配置文件中cgi.fix_pathinfo1 发挥作用,这项配置用于修复路径,如果当前路径不存在则采用上层路径 (1)由于 nginx.conf的配置导致 nginx把以’.php”结尾的文件交给 fastcgi 处理,为此可以构造…

1. nginx解析漏洞原理

fastcgi 在处理’.php’文件时发现文件并不存在,这时 php.ini 配置文件中cgi.fix_pathinfo=1 发挥作用,这项配置用于修复路径,如果当前路径不存在则采用上层路径
(1)由于 nginx.conf的配置导致 nginx把以’.php”结尾的文件交给 fastcgi 处理,为此可以构造http://ip/uploadfiles/test.png/.php(ur! 结尾不一定是’.php”,任何服务器端不存在的 php 文件均可,比如’a.php”),其中 test.png,是我们上传的包含 PHP 代码的照片文件。
(2)但是fastcgi在处理’.php’文件时发现文件并不存在,这时 php.ini 配置文件中cgi.fix_pathinfo=1 发挥作用,这项配置用于修复路径,如果当前路径不存在则采用上层路径。为此这里交由 fastcgi 处理的文件就变成了’/test.png
(3)最重要的一点是 php-fpm.conf中的security.limit extensions 配置项限制了 fastcgi 解析文件的类型(即指定什么类型的文件当做代码解析),此项设置为空的时候才允许 fastcgi 将’.png"等文件当做代码解析。

2.复现过程

首先进入该目录文件夹中
image.png
使用docker开启靶场环境

查看靶场端口开放情况
image.png
访问靶场:192.168.187.135:80
image.png
上传一个图片
image.png
点击提交,并使用Burp抓取数据包,在图片内容的最后加上php代码
image.png
点击发送
image.png
使用上传的路径进行访问
image.png
在url后面再加上/.php,进行访问,图片被解析为php代码
image.png

http://www.dinnco.com/news/57591.html

相关文章:

  • 黄江东莞网站建设电子制作网站
  • wordpress页面直接跳转信息流广告优化师培训
  • 创意产品设计网优化系统软件
  • 手机网站设计公司优选亿企邦网站优化策略
  • 网站建设 上市公司网络媒体推广报价
  • 网站制作超链接怎么做创建站点的步骤
  • 网站建设相关工作总结市场营销策划公司
  • 网站的创新点有哪些关键词指数查询
  • 访问香港网站慢软文营销策划
  • 新闻发布系统网站模板代做百度首页排名
  • 什么是电子商务网站建设的基本要求凡科建站官网
  • 开发公司财务管理制度seo标签优化方法
  • 企业网站报价方案模板下载广东网站seo
  • 合肥网站建设bai nuo谷歌浏览器官网
  • wordpress的seoseo黑帽优化
  • 福州网站优化电商seo搜索优化
  • 个人建网站运营.google安卓版下载
  • wordpress 免费ssl证书珠海百度关键词优化
  • 东莞网站建设新闻资讯新闻发布平台有哪些
  • 域名与网站的区别企业推广策划
  • 网络推广是网络营销的基础徐州网站建设方案优化
  • 网站设计背景怎么写一个新手如何推销产品
  • 苏州建设有限公司seo常见优化技术
  • 做招标应该关注什么网站如何做免费网站推广
  • 页面升级每天自动更新网站seo的方法
  • 做网站都是用ps吗百度最怕哪个部门去投诉
  • wordpress空白页面模板下载关键词排名优化顾问
  • 网站外挂如何做千牛怎么做免费推广引流
  • 找别人做网站注意事项优秀的软文广告欣赏
  • 网站制作的网站开发浙江专业网站seo