《Nginx文件類型錯誤解析漏洞--攻擊演練》 (轉)

今天看書看到其中提到的一個漏洞,那就是Nginx+PHP的服務器中,如果PHP的配置裏 cgi.fix_pathinfo=1 那麼就會產生一個漏洞。這個配置默認是1的,設爲0會導致很多MVC框架(如Thinkphp)都無法運行。這個漏洞就是比如 localhost/img/1.jpg 是正常地訪問一張圖片,而 localhost/img/1.jpg/1.php 卻會把這張圖片作爲PHP文件來執行!
相關文章
相關標籤/搜索