Nginx解析漏洞

缺乏、安全感 2024-02-22 09:01 109阅读 0赞
常见的解析漏洞:

IIS 5.x/6.0解析漏洞
IIS 7.0/IIS 7.5/
Nginx <0.8.3畸形解析漏洞
Nginx <8.03 空字节代码执行漏洞
Apache解析漏洞

Nginx文件解析漏洞

对于任意文件名,例如:cd.jpg在后面添加/x.php后,即可将文件作为php解析。

原理

https://www.cnblogs.com/yuzly/p/11208742.html

01.phpstudy部署Nginx+php环境

3c03f8b2c95d4174a086ebe7414d981d.png

02.在网站目录下创建一个jpg文件,并包含php代码

f007833114914f2daf9294b673654490.png

远程访问,显示错误

66484a144a664779ac6414ccacf893b6.png

03.在 .jpg 后面增加/cd.php(cd为任意名称),会将jpg文件以php格式解析

d99a93ff93c04bbcbf25d73e0c3d60aa.png

参考

服务攻防-Nginx中间件漏洞原理深究及复现方法 - FreeBuf网络安全行业门户

发表评论

表情:
评论列表 (有 0 条评论,109人围观)

还没有评论,来说两句吧...

相关阅读

    相关 nginx漏洞

    nginx版本我安装的是 nginx/1.16.0 在扫描时候发现的漏洞 高危3个中危1个 受影响版本 0.6.8-1.20.0 解决:我直接升级到最新 下载地址[ngin

    相关 典型漏洞汇总-解析漏洞

    典型漏洞汇总-解析漏洞 总览说明 服务器解析漏洞算是历史比较悠久了,但如今依然广泛存在。在此记录汇总一些常见服务器(WEB server)的解析漏洞,比如 IIS6

    相关 解析漏洞整理

    1.什么是解析漏洞 以其他格式执行出脚本格式的效果。 2.解析漏洞产生的条件 1.命名规则 2.搭建平台 3.常见的解析漏洞