当前位置: 首页 > news >正文

如何利用网站模板网站开发双语

如何利用网站模板,网站开发双语,网站建设费用大概多少钱,简单的网页设计模板Apache HTTPD 支持一个文件拥有多个后缀,并为不同后缀执行不同的指令。比如,如下配置文件: AddType text/html .html AddLanguage zh-CN .cn 其给.html后缀增加了media-type,值为text/html;给.cn后缀增加了语言&…

Apache HTTPD 支持一个文件拥有多个后缀,并为不同后缀执行不同的指令。比如,如下配置文件:

AddType text/html .html
AddLanguage zh-CN .cn

其给.html后缀增加了media-type,值为text/html;给.cn后缀增加了语言,值为zh-CN。此时,如果用户请求文件index.cn.html,他将返回一个中文的html页面。

以上就是Apache多后缀的特性。如果运维人员给.php后缀增加了处理器:

AddHandler application/x-httpd-php .php

那么,在有多个后缀的情况下,只要一个文件含有.php后缀的文件即将被识别成PHP文件,没必要是最后一个后缀。利用这个特性,将会造成一个可以绕过上传白名单的解析漏洞。

拉取docker容器

访问本机IP

发现不能直接上传木马,抓包分析原因

发现是限制了文件扩展名和文件类型,这里没有发现文件包含漏洞,怎么利用上传的木马文件,这里就需要利用前面的多后缀解析漏洞,将文件修改为1.php.png

环境运行后,访问`http://your-ip/uploadfiles/1.php.png`即可发现,phpinfo被执行了,该文件被解析为php脚本。

`http://your-ip/index.php`中是一个白名单检查文件后缀的上传组件,上传完成后并未重命名。我们可以通过上传文件名为`xxx.php.jpg`或`xxx.php.jpeg`的文件,利用Apache解析漏洞进行getshell。


访问发现木马上传成功,再用蚁剑连接

http://www.yayakq.cn/news/957446/

相关文章:

  • 瑶海区网站建设公司传媒公司网站设计方案
  • 做电影网站需要那种服务器网站选项怎么做
  • 网站开发 文学wordpress主git题
  • 帮人建网站价格什么视频直播网站做挣钱
  • 阿里巴巴国际站运营模式网站建设能挣钱
  • 玉林做网站的公司公司网站开发方案
  • 甘肃省城乡建设局网站顺德网站建设咨询
  • 网站宣传流程网站开发实训报告参考文献
  • 深圳专业做网站公司最近的新闻军事最新消息
  • 南通网站定制费用网站做联盟收入
  • 7474网页游戏大全东莞网络优化公司
  • 广州网站建设 粤icp信息流优化师培训
  • 哪家微网站做的好wordpress 用户排序
  • 网站建设与管理是什么意思网站建设上线
  • 网站制作群系统如何成为网站开发工程师
  • 中国怎么样做跨境网站wordpress 七牛视频教程
  • 网站建设价类型网站设计最新风格
  • 网站外链查询网站开发架构分类
  • 零陵区住房和城乡建设局网站兰州网站seo
  • 专做女鞋的网站深圳出名的设计公司
  • 报社网站建设方案苏州做管网gis的网站
  • 干果坚果网站建设上海制造网站公司
  • 网站不同天眼查企业入口免费
  • 快速模仿一个网站中企动力z云邮箱登录
  • 做网站简约学校网站dw做的网站怎样做成手机版的
  • 外贸网站多语言祁阳网站建设
  • 星沙做淘宝店铺网站广西网站建设原创
  • 杭州高端网站建设排名免插件WordPress对接公众号
  • 有哪些好的网站制作公司河南郑州app建设网站
  • 做跨境电商在什么网站选品网站轮播图居中代码怎么写