当前位置: 首页 > news >正文

武汉网页设计培训机构哪里有网站优化哪家好

武汉网页设计培训机构哪里有,网站优化哪家好,山东 网站建设,廊坊seo关键词感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规 文章目录 1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞扫描3、漏洞验证 1.5、修复建议 1.1、漏洞描述 漏洞原理: cgi.fix_path1 1.png/.php该…

感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规

文章目录

      • 1.1、漏洞描述
      • 1.2、漏洞等级
      • 1.3、影响版本
      • 1.4、漏洞复现
        • 1、基础环境
        • 2、漏洞扫描
        • 3、漏洞验证
      • 1.5、修复建议

1.1、漏洞描述

漏洞原理:

cgi.fix_path=1
1.png/.php

该漏洞不是由于代码或者框架引起,而是由于配置问题引起的漏洞

1.2、漏洞等级

1.3、影响版本

IIS_7.o/7.5

1.4、漏洞复现

1、基础环境

windows server 2008


在这里插入图片描述

在服务器路径下创建1.php脚本

<?php
phpinfo();
?>

在这里插入图片描述

2、漏洞扫描
3、漏洞验证

IIS想要运行PHP,中间有个技术叫FASTCGI

在这里插入图片描述

放访问1.php的时候,交给php-cgi.exe来执行,解释完的执行结果再返回给浏览器

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

如果把1.php后缀改成1.png

在这里插入图片描述

访问1.png,报错

在这里插入图片描述

1.png后面加上/.php

在这里插入图片描述

这里之所以能够以1.png/.php的方式访问,是因为下面的对勾没有勾上

在这里插入图片描述

1.5、修复建议

在这里插入图片描述

之所以能够以1.png/.php的方式解析php文件

是因为php的安全 选项cgi.fix_pathinfo=1,需要把它改成0

在这里插入图片描述

在这里插入图片描述

就不能通过/.php的方式访问了

在这里插入图片描述

http://www.dinnco.com/news/58385.html

相关文章:

  • 广州哪家网站建设公司好怎么做网络推广优化
  • 南京cms建站想做个网络推广
  • 建设企业网站公求职seo服务
  • 做网站美工 电脑配件要多大肇庆网络推广
  • 中国电信备案网站百度官方网站下载安装
  • 有网站可以接设计的单子做吗厦门seo网络优化公司
  • 在网上怎么卖货中山口碑seo推广
  • 如何修改wordpress的登录seo短视频入口引流
  • 如果做独立网站赚钱百度关键词首页排名
  • 优秀的设计网站有哪些刷关键词要刷大词吗
  • 做网站老板嫌弃太丑谁的锅手游推广平台
  • 广州专业建网站公司外链工具软件
  • 个人做广播网站需要注意什么seo是付费还是免费推广
  • 西安 做网站福州网站建设团队
  • 长沙制作网站设计多少钱互联网金融
  • 自己怎么做百度网站空间不屏蔽的国外搜索引擎
  • 上海十大网站建设情感网站seo
  • 淘客网站cms怎么做seo培训公司
  • 最流行的网站开发语言seo投放营销
  • 广州建设企业网站公司苏州seo公司
  • 专业制作网站哪家好爆款采集推广引流软件
  • 做网站先做母版页seo是哪个英文的简写
  • 小企业网站建设的服务机构贵州seo培训
  • 网站开发流程的认识搜索引擎大全全搜网
  • 宿豫网站建设制作seo查询百科
  • Excel怎么做网站链接广点通官网
  • 新疆建设工程云优化大师官方正版下载
  • 如何对网站进行爬虫商丘搜索引擎优化
  • app网站建设宣传方案营销策划公司排名
  • 珠海网站建设兼职武汉seo排名