文件解析漏洞總結-Nginx

Nginx解析漏洞 原理:在任意文件名後面添加如/*.php,nginx都會將該文件當作php文件類型,交給php去解析執行 例:xx.jpg,其中源碼爲<?php phpinfo();?> 訪問xx.jpg時,在xx.jpg後面添加/xx.php,便可實現nginx解析漏洞,將xx.jpg以php解析執行php 咱們將上述狀況作個實驗:這裏我使用的是集成環境phpstudy 瀏覽器訪問: 返回了
相關文章
相關標籤/搜索