当前位置: 首页 > news >正文

中国联通网站备案管理系统广东建设信息网是什么网站

中国联通网站备案管理系统,广东建设信息网是什么网站,网站开发需要学些什么,酒店网站程序在IIS7.0和IIS7.5版本下也存在解析漏洞,在默认Fast-CGI开启状况下,在一个文件路径/xx.jpg后面加上/xx.php会将 “/xx.jpg/xx.php” 解析为 php 文件 利用条件 php.ini里的cgi.fix_pathinfo1 开启IIS7在Fast-CGI运行模式下 在 phpstudy2018 根目录创建…

在IIS7.0和IIS7.5版本下也存在解析漏洞,在默认Fast-CGI开启状况下,在一个文件路径/xx.jpg后面加上/xx.php会将 “/xx.jpg/xx.php” 解析为 php 文件

利用条件

  • php.ini里的cgi.fix_pathinfo=1 开启
  • IIS7在Fast-CGI运行模式下

在 phpstudy2018 根目录创建 info.jpg

info.jpg 内容:
<?php phpinfo();?>

如果是一句话木马,使用菜刀或蚁剑连接

修复方式

程序方面

1、对新建目录文件名进行过滤,不允许新建包含.的文件夹。

2、取消网站后台新建目录的功能,不允许新建目录。

服务器方面

1、限制上传目录的脚本执行权限,不允许执行脚本。

2、过滤.asp/xm.jpg,通过ISApi组件过滤。 在httpd.ini加入了以下规则

ASP RewriteRule (.*).asp/(.*) /no.gif RewriteRule (.*).Asp/(.*) /no.gif RewriteRule (.*).aSp/(.*) /no.gif RewriteRule (.*).asP/(.*) /no.gif

http://www.yayakq.cn/news/633257/

相关文章:

  • 网站开发后端最新技术设计图片手绘图片
  • 西安做网站广告的公司常见的网站推广方法有哪些
  • wordpress著名网站大航母网站建设案例
  • 外观设计公司抖音seo怎么做
  • 有趣的网站网址之家杭州网站建设网站制作
  • 校园网站怎么做html5网站开发软件
  • 中国建设银行山西分行招聘网站wordpress 主题不存在
  • 陕西建设厅网站首页如何给一个网站做优化
  • 如何将网站做成app百度查重入口
  • 门户网站建设依据seo网站建设微
  • 网站建设 深圳信科公司十堰网站设计
  • 做仿牌网站空间怎么建设公益网站
  • asp网站免费做网站需要钱吗
  • 如何制作一个个人网站服饰类电商网站建设策划
  • dede网站后台杭州做宠物网站的公司哪家好
  • 个人做网站还是公众号赚钱好wordpress可以生成静态吗
  • 24小时精准天气预报南沙网站建设优化
  • 网站后期维护怎么做设计公司品牌介绍
  • 百度网站优化排名男科医院在线咨询免费
  • 百度统计网站速度诊断工具网站开始开发阶段的主要任务
  • 搭建论坛网站的流程做网站买二手域名
  • 做酒招代理的网站wordpress手机端主题
  • 个人网页htmlseo关键词排名如何
  • 手机网站怎样做西安网站建设技术外包
  • 怎么给自己制作一个网站北京市建设资格与执业资格注册中心网站
  • 做网站的技术要求高吗网站引导动画
  • wordpress网站的cdn怎么设置上海网站建设与设计公司好
  • 技术支持 昆明网站建设免费设计软件app
  • 汽车租赁网站设计学校网站asp源码
  • 推荐一下做年会视频的网站wordpress用户中心授权码