漏洞復現之CVE-2013-4547

CVE-2013-4547是Nginx中間件的一個文件名解析漏洞 漏洞原理 【注:下文中[]表示字節】 以vulnhub提供的漏洞環境爲例,我們首先看一下前端頁面 再看一下後端的過濾 目前的情況看來我們不能傳後綴名爲php這一類的文件,那麼我們就把文件後綴名改爲jpg吧,然後上傳 我們嘗試訪問下 看來上傳成功了,我們得想辦法執行,nginx不是把所有後綴名爲php的文件交給fastcgi處理嗎?嘗
相關文章
相關標籤/搜索