当前位置: 首页 > news >正文

德州做网站哪家好被逆冬seo课程欺骗了

德州做网站哪家好,被逆冬seo课程欺骗了,在线直播网站怎么做,企业网站建设的核心在IIS7.0和IIS7.5版本下也存在解析漏洞,在默认Fast-CGI开启状况下,在一个文件路径/xx.jpg后面加上/xx.php会将 “/xx.jpg/xx.php” 解析为 php 文件 利用条件 php.ini里的cgi.fix_pathinfo1 开启IIS7在Fast-CGI运行模式下 在 phpstudy2018 根目录创建…

在IIS7.0和IIS7.5版本下也存在解析漏洞,在默认Fast-CGI开启状况下,在一个文件路径/xx.jpg后面加上/xx.php会将 “/xx.jpg/xx.php” 解析为 php 文件

利用条件

  • php.ini里的cgi.fix_pathinfo=1 开启
  • IIS7在Fast-CGI运行模式下

在 phpstudy2018 根目录创建 info.jpg

info.jpg 内容:
<?php phpinfo();?>

如果是一句话木马,使用菜刀或蚁剑连接

修复方式

程序方面

1、对新建目录文件名进行过滤,不允许新建包含.的文件夹。

2、取消网站后台新建目录的功能,不允许新建目录。

服务器方面

1、限制上传目录的脚本执行权限,不允许执行脚本。

2、过滤.asp/xm.jpg,通过ISApi组件过滤。 在httpd.ini加入了以下规则

ASP RewriteRule (.*).asp/(.*) /no.gif RewriteRule (.*).Asp/(.*) /no.gif RewriteRule (.*).aSp/(.*) /no.gif RewriteRule (.*).asP/(.*) /no.gif

http://www.dinnco.com/news/83093.html

相关文章:

  • phton可以做网站吗摘抄一篇新闻
  • 专业网站建设微信商城开发获取排名
  • 哈尔滨建设网站制作百度搜索推广流程
  • 企业数字化管理系统有哪些学好seo
  • 网站没收录要怎么做刚刚地震最新消息今天
  • 橙云 php网站建设关键词seo排名优化如何
  • wordpress 找不到文件路径九江seo
  • 南京的网站建设公司哪家好seo 网站推广
  • 湖州佳成建设网站正规网站建设服务
  • 献县制作网站手机网络优化
  • 如何更改网站图标seo网站建设优化什么意思
  • 网页设计实训报告不足广州seo网站服务公司
  • 用空间做网站如何做好安全淄博新闻头条最新消息
  • 17网站一起做网店广朝阳区seo
  • 怎么用手机做刷赞网站班级优化大师免费下载电脑版
  • 网站建设 html5企业课程培训
  • 无忧网站建设费用长沙网络推广平台
  • 外贸网站建设内容包括最近的头条新闻
  • 网站开发的感想最新新闻事件
  • 网站开发技术选择seo神器
  • 吉安市网站建设指数基金有哪些
  • 池州做网站公司草莓永久地域网名入2022
  • 资源网站如何做网络营销推广服务商
  • 深圳企业网站建设公司哪家好今天百度数据
  • 在线商标设计seo关键词排名优化专业公司
  • 国外网站的分析工具有哪些网站关键词排名优化系统
  • 邢台市天气预报15天seo教学
  • 情趣官方网站怎么做代理营销模式有哪些 新型
  • 网站建设需要服务器空间以品牌推广为目的的广告网络平台
  • 做服务型党员网站网络营销简介