当前位置: 首页 > news >正文

承德信息网网站seo提升

承德信息网,网站seo提升,如何做响应式网站视频教程,制作个网站多少钱文章目录 空字节漏洞安装环境漏洞复现 背锅解析漏洞安装环境漏洞复现 空字节漏洞 安装环境 将nginx解压后放到c盘根目录下: 运行startup.bat启动环境: 在HTML文件夹下有它的主页文件: 漏洞复现 nginx在遇到后缀名有php的文件时,…

文章目录

  • 空字节漏洞
    • 安装环境
    • 漏洞复现
  • 背锅解析漏洞
    • 安装环境
    • 漏洞复现

空字节漏洞

安装环境

将nginx解压后放到c盘根目录下:

在这里插入图片描述

运行startup.bat启动环境:

在这里插入图片描述

在HTML文件夹下有它的主页文件:

在这里插入图片描述

漏洞复现

nginx在遇到后缀名有php的文件时,会将该文件给php解释器处理,在读取文件时如果遇到00时就读取结束

在bp的浏览器输入10.9.75.164打开nginx:

在这里插入图片描述

访问主页目录下的info.php文件可以正常访问:

在这里插入图片描述

info.png该文件是一个图片马:

在这里插入图片描述

尝试访问后不能显示:

在这里插入图片描述

用bp抓包,发送到repeater模块,修改字段为info.png%00.php,发送后可以执行该图片马:

在这里插入图片描述

nginx在遇到后缀名有php的文件时,会将该文件给php解释器处理,在读取文件时如果遇到00时就读取结束,所以nginx会将info.php文件当做php文件执行。

背锅解析漏洞

安装环境

cd /vulhub/nginx/nginx_parsing_vulnerability

安装环境并启动:

sudo docker-compose up -d && sudo docker-compose up -d

启动成功:

在这里插入图片描述

漏洞复现

访问页面:

在这里插入图片描述

上传一个1.php文件,显示上传失败,bp抓包,修改包中的文件类型、后缀并添加一个图片文件的头,绕过对文件的过滤:

在这里插入图片描述

点击发送后上传成功,并给了一段文件的编号:

在这里插入图片描述

访问该文件的位置,只有一张图片:

在这里插入图片描述

后缀名中加入/.php该图片文件成功被当做php文件执行:

在这里插入图片描述

该漏洞之所以出现是因为下面配置被打开:

在这里插入图片描述

http://www.tj-hxxt.cn/news/13291.html

相关文章:

  • 在国外服务器上做网站项目如何赚钱吗怎么做市场营销和推广
  • 文山网站建设哪家好青岛网站建设公司
  • 做网站需要招什么济南网站优化公司排名
  • 安徽池州做企业网站百度模拟点击软件判刑了
  • wordpress主题根目录郑州专业seo首选
  • 网站设计导航栏怎么做广州抖音seo
  • 长沙做网站哪家公司好做网站的费用
  • 海口网站建设策划方案万网注册域名查询
  • 怎么在百度上能搜到自己的网站宁波seo推广如何收费
  • 做网站价格报价费用多少钱网上销售有哪些方法
  • 网站备案资料下载企业网站管理
  • 网站虚拟主机虚拟空间网址查询ip地址
  • wordpress weebly 插件优化关键词排名
  • 自己做网站类型关键词排名是由什么决定的
  • 精品课程建设网站营销策划公司名称
  • 网站建设和技术支持秦皇岛网站seo
  • 电子口岸网站做资料库国家免费培训网站
  • 做那种网站受欢迎b站视频怎么快速推广
  • 网站上传空间的ip地址吗百度广告投放公司
  • discuz 网站备案信息代码今日最新新闻摘抄
  • 网站制作难点深圳优化网站方法
  • 淘宝活动策划网站网站seo优化案例
  • 网站开发毕业设计中期检查表南阳网站seo
  • wordpress搜资料百度网站的优化方案
  • 连云港做网站公司河南郑州网站顾问
  • 服务好的高端网站建设公司2022年新闻热点事件
  • 河北邢台手机网站建设竞价推广思路
  • 微信公众号免费制作成微网站网购网站十大排名
  • 网站搭建哪里找方便百度云手机app下载
  • 系统集成销售和网站建设销售百度客服24小时电话