解析漏洞

1、 漏洞介紹及成因 對任意文件名,在後面添加/任意文件名.php的解析漏洞,比如原本文件名是test.jpg,可以添加test.jpg/x.php進行解析攻擊。 2、 漏洞復現 在網站根目錄下新建一個i.gif的文件,在裏面寫入phpinfo() 在瀏覽器中打開 利用文件解析漏洞,輸入192.168.139.129:100/i.gif.2.php,發現無法解析 將/etc/php5/fpm/po
相關文章
相關標籤/搜索