Nginx 配置錯誤導致漏洞(目錄遍歷漏洞)

一、漏洞描述 Nginx在配置別名(Alias)的時候,如果忘記加/,將造成一個目錄穿越漏洞。 二、漏洞原理 1、 修改nginx.conf,在如下圖位置添加如下配置 在如下配置中設置目錄別名時/files配置爲/home/的別名,那麼當我們訪問/files…/時,nginx實際處理的路徑時/home/…/,從而實現了穿越目錄。 三、環境搭建 運行成功後,Nginx將會監聽8080/8081/80
相關文章
相關標籤/搜索