会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
dream it make it
天行健,君子以自强不息。
博客园
首页
新随笔
联系
订阅
管理
2024年3月2日
PHP-FPM Remote Command Execution (CVE-2019-11043)
摘要: before hack 知识 在长亭科技举办的 Real World CTF 中,国外安全研究员 Andrew Danau 在解决一道 CTF 题目时发现,向目标服务器 URL 发送 %0a 符号时,服务返回异常,疑似存在漏洞。 在使用一些有错误的Nginx配置的情况下,通过恶意构造的数据包,即可让
阅读全文
posted @ 2024-03-02 16:17 AllFalls
阅读(4)
评论(0)
推荐(0)
编辑
公告