当前位置: 首页 > news >正文

小米手机做网站服务器吗网站建设发布平台

小米手机做网站服务器吗,网站建设发布平台,个人外贸公司网站,网站弹窗特效感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规 文章目录 1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞扫描3、漏洞验证 1.5、修复建议 1.1、漏洞描述 漏洞原理: cgi.fix_path1 1.png/.php该…

感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规

文章目录

      • 1.1、漏洞描述
      • 1.2、漏洞等级
      • 1.3、影响版本
      • 1.4、漏洞复现
        • 1、基础环境
        • 2、漏洞扫描
        • 3、漏洞验证
      • 1.5、修复建议

1.1、漏洞描述

漏洞原理:

cgi.fix_path=1
1.png/.php

该漏洞不是由于代码或者框架引起,而是由于配置问题引起的漏洞

1.2、漏洞等级

1.3、影响版本

IIS_7.o/7.5

1.4、漏洞复现

1、基础环境

windows server 2008


在这里插入图片描述

在服务器路径下创建1.php脚本

<?php
phpinfo();
?>

在这里插入图片描述

2、漏洞扫描
3、漏洞验证

IIS想要运行PHP,中间有个技术叫FASTCGI

在这里插入图片描述

放访问1.php的时候,交给php-cgi.exe来执行,解释完的执行结果再返回给浏览器

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

如果把1.php后缀改成1.png

在这里插入图片描述

访问1.png,报错

在这里插入图片描述

1.png后面加上/.php

在这里插入图片描述

这里之所以能够以1.png/.php的方式访问,是因为下面的对勾没有勾上

在这里插入图片描述

1.5、修复建议

在这里插入图片描述

之所以能够以1.png/.php的方式解析php文件

是因为php的安全 选项cgi.fix_pathinfo=1,需要把它改成0

在这里插入图片描述

在这里插入图片描述

就不能通过/.php的方式访问了

在这里插入图片描述

http://www.yayakq.cn/news/589980/

相关文章:

  • 聊城建设银行网站乌克兰俄罗斯最新消息
  • 品牌推广策划方案信息流优化师没经验可以做吗
  • 带会员注册企业网站源码dw做网站链接数据库
  • 烟台网站定制排名邢台新增确诊病例轨迹
  • 黑龙江生产建设兵团各连网站什么语言开发网站
  • 公司网站建设内容建议163网站是jsp做的吗
  • 怎么做网站后期维护外贸平台阿里巴巴补贴政策
  • 网站seo快速优化技巧google推广教程
  • 北京国都建设集团网站云虚拟主机怎么做2个网站
  • 搭建正规网站网站建设的内部风险分析
  • 四川建设人才官方网站网站建设深圳哪家公司好
  • 泰州网站快速排名优化百度最新版app下载安装
  • 电子商务网站建设应用技术网站自适应手机
  • 凡科互动怎么发布小红书seo是什么
  • 网站域名空间管理江油市建设局网站
  • 酷万网站建设建站视频
  • 网站推广的主要方法有哪些免费高清logo
  • 人工智能网站建设四川宜宾市网站建设公司
  • 浙江建设银行官方网站厦门广告公司电话
  • 网站开发的在线支付功能网站建设中系统实现
  • 免费建网站哪个网好大宗商品交易平台网
  • 给别人做违法网站网络营销方法的种类
  • 我们提供的网站建设什么网站需要数据库
  • 网站的关键词搜索怎么做如何写好网站建设方案
  • 装饰公司做网站宣传的是个好处重庆安全员c证在哪里报名
  • 收费网站解决方案wordpress小工具编辑器
  • wordpress建站显示网站图标推广网站的论坛
  • 一个网站空间可以做多少个网站成立公司股份怎么分配
  • 网站仿制可用于商业吗网站登陆系统怎么做
  • 做水果网站特点分析报告网站建设协议需要注意的问题