Apache HTTPD 換行解析漏洞(CVE-2017-15715) 復現

漏洞信息 Apache HTTPD是一款HTTP服務器,它可以通過mod_php來運行PHP網頁。其2.4.0~2.4.29版本中存在一個解析漏洞,在解析PHP時,1.php\x0A將被按照PHP後綴進行解析,導致繞過一些服務器的安全策略。 漏洞復現 訪問vulhub 發現是一個上傳文件 先上傳1.php 發現被攔截 利用burp進行抓包 在1.php後面插入一個\x0A(注意,不能是\x0D\x
相關文章
相關標籤/搜索