Apache解析漏洞

Apache解析漏洞 風險級別:高風險 風險描述:Apache在解析文件時當遇到無法識別的擴展名時,將會從後向前解析,直到遇到識別的擴展名爲止; 風險分析:在控制上傳文件時,判斷文件名是否是PHP、ASP、ASPX、ASA、CER、ASPX等腳本擴展名,如果是,則不允許上傳,防止攻擊者上傳1.php.rar等擴展名來繞過程序檢測,配合解析漏洞,得到webshell; 解析漏洞主要存在於三大WEB服
相關文章
相關標籤/搜索