52. 文件上傳篇——Apache漏洞原理

Apache解析漏洞php 在Apache1.x與Apache2.x中存在解析漏洞,無論文件的後綴是什麼,只要是.php.*結尾,就會被Apache服務器解析成PHP文件,問題是Apache若是在mime.types文件裏面沒有定義的擴展名好比x1.x2.x3的狀況下,最後一個x3的沒有定義,那麼就會將其解析成倒數第二個的x2的定義的擴展名類型。因此xxx.php.rar或者xxx.php.111
相關文章
相關標籤/搜索