中間件安全點記錄(三)

以下內容主要介紹以上六種中間件中常見的漏洞和修復方法,後續會持續更新:   0x01 Apache 解析漏洞是指非程序文件被異常解析爲程序文件的漏洞,利用這種漏洞可以繞過一些安全檢測從而獲取webshell,Apache和IIS的解析漏洞是較爲經典的漏洞場景。 Apache 在Apache 1.x和Apache 2.x中存在解析漏洞,它的利用形式如圖所示 可以看到圖中訪問的文件名爲爲test.ph
相關文章
相關標籤/搜索