当前位置: 首页 > news >正文

web服务器

  1. APACHE文件解析漏洞
    核心漏洞:APACHE是以点分割后缀名,从右往左开始解析,只要你后缀名包含.php他就会按照PHP脚本执行
    漏洞重现:首先我们以Ubuntu为靶机开始操作,第一步:我们要先升级权限sudo su root
    第二部 查询IPIP a来查询,众所周知Ubuntu是Linux系统,一切皆文件,所以用IP a
    第三步 切换目录cd /home/enjoy/vulhub-master/httpd/apache_parsing_vulnerability
    切换完目录后我们就该构建镜像 docker compose build 激活系统:docker compose up -d
  2. nginx服务器
    nginx服务器适用于web应用,大型游戏是应用型比较广的服务器,
    核⼼功能:托管 Web 应⽤、反向代理、负载均衡、缓存、HTTP 加速,是全球最流⾏的 Web 服务
    器之⼀,⼴泛⽤于⼤型⽹站。
    漏洞原理:⽂件路径后添加 /.php ,Nginx 会将其当作 PHP ⽂件解析,如 1.jpg/.php 会被解
    析为 PHP 脚本。
    漏洞复现(基于 Vulhub 靶场):
    a. 切换⽬录:cd /home/enjoy/vulhub-master/nginx/nginx_parsing_vulnerabili
    ty
    b. 构建镜像: docker-compose build ;
    c. 启动环境: docker-compose up -d ;
    d. ⽤浏览器访问靶场⽹站http://ubuntu的ip地址
http://www.jsqmd.com/news/323003/

相关文章:

  • 27考研近期总结以及后续规划
  • 大模型应用实践:15个精选案例详解,程序员必学收藏指南
  • 条件查询
  • 探索大数据领域数据产品的商业化模式
  • 构思一个项目
  • 【硬核干货】从Sora到世界模型:AI技术革命新篇章,程序员必学!
  • 程序员必看!AI大模型六大应用场景深度解析,收藏学习不迷路
  • CF1842H Tenzing and Random Real Numbers
  • AI Agent记忆机制深度解析:让大模型记住你的川菜偏好,实现真正的智能进化
  • 一天一个开源项目(第7篇):AionUi - 免费开源的跨平台AI办公助手,Claude Cowork的完美替代
  • GDPR如何重塑大数据领域的数据安全格局
  • Hive实战:从零开始搭建大数据分析平台
  • Python+django微信小程序的展会展馆纪念馆门票在线预约管理系统19rtj
  • 博众测控 | ISO 16750-2:2023汽车电气测试新标准解读:关键变化与测试设备选型
  • Python+django微信小程序化妆品美妆商城
  • 【前缀和+滑动窗口】LCR 008. 长度最小的子数组
  • Python+django微信小程序的动物科普知识问答系统93a53
  • 大数据预处理中的特征工程:方法与案例详解
  • Python+django基于微信小程序的在线投票系统设计-
  • 提示工程架构师团队协作:跨部门沟通中的挑战与发展方向共识建立
  • 星载通信载荷电源管理芯片的 SEE/TID 测试方法与在轨可靠性评估
  • Python+django居家养老院服务系统 小程序-
  • app加密记事本UI设计
  • 关于Spring Boot的知识点
  • HTML毕设常见报错汇总:5大高频问题+调试方案
  • Low-level-Vision-Group
  • 【C++】现代C++的新特性constexpr,及其在C++14、C++17、C++20中的进化 - 详解
  • 赢合科技与利元亨:激光设备领域的双雄逐鹿
  • AI系统性能评估3大挑战:数据漂移_模型老化_算力波动,架构师应对策略
  • 从数字大脑到物理实体:具身智能时代的大模型微调与部署实战