Apache HTTPD 多後綴解析漏洞

簡介 Apache Httpd支持一個文件擁有多個後綴,不同的後綴執行不同的命令,也就是說當我們上傳的文件中只要後綴名含有php,該文件就可以被解析成php文件,利用Apache httpd這個特性,就可以繞過上傳文件的白名單。 該漏洞和apache版本和php版本無關,屬於用戶配置不當造成的解析漏洞 原理 由於管理員的錯誤配置, AddHandler application/x-httpd-ph
相關文章
相關標籤/搜索