91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何解析Apache漏洞復現

發布時間:2022-01-18 16:27:04 來源:億速云 閱讀:184 作者:柒染 欄目:安全技術

這篇文章主要為大家分析了如何解析Apache漏洞復現的相關知識點,內容詳細易懂,操作細節合理,具有一定參考價值。如果感興趣的話,不妨跟著跟隨小編一起來看看,下面跟著小編一起深入學習“如何解析Apache漏洞復現”的知識吧。

apache解析漏洞

漏洞原理

Apache 解析文件的規則是從右到左開始判斷解析,如果后綴名為不可識別文件解析,就再往左判斷。比如 test.php.owf.rar “.owf”和”.rar” 這兩種后綴是apache不可識別解析,apache就會把wooyun.php.owf.rar解析成php。

漏洞形式

www.xxxx.xxx.com/test.php.xxx

其余配置問題導致漏洞

(1)如果在 Apache 的 conf 里有這樣一行配置 AddHandler php5-script .php 這時只要文件名里包含.php 即使文件名是 test2.php.jpg 也會以 php 來執行。
(2)如果在 Apache 的 conf 里有這樣一行配置 AddType application/x-httpd-php .jpg 即使擴展名是 jpg,一樣能以 php 方式執行。

實驗環境:Windows Server 2008 R2

Phpstudy2018

如何解析Apache漏洞復現

在httpd.conf添加AddHandler php5-script .php  添加之后重啟

如何解析Apache漏洞復現

在根目錄下創建php一句話,后綴為.php.xxx

如何解析Apache漏洞復現

訪問,看是否能解析

如何解析Apache漏洞復現

解析成功,蟻劍連接

如何解析Apache漏洞復現

關于“如何解析Apache漏洞復現”就介紹到這了,更多相關內容可以搜索億速云以前的文章,希望能夠幫助大家答疑解惑,請多多支持億速云網站!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

普洱| 彰武县| 江北区| 运城市| 平果县| 长寿区| 富源县| 阜城县| 温州市| 芜湖市| 东港市| 宽城| 青神县| 峨眉山市| 襄城县| 改则县| 科尔| 西丰县| 丹巴县| 翼城县| 绥江县| 正定县| 蛟河市| 株洲县| 毕节市| 甘洛县| 美姑县| 富宁县| 安仁县| 禹州市| 平邑县| 宜兴市| 淮北市| SHOW| 屏东市| 玉树县| 筠连县| 洪江市| 喀喇沁旗| 孝感市| 罗城|