复制代码
摘要: Nginx 解析漏洞复现 Nginx解析漏洞复现。 版本信息: Nginx 1.x 最新版 PHP 7.x最新版 由此可知,该漏洞与Nginx、php版本无关,属于用户配置不当造成的解析漏洞。 使用docker在本地搭建了一个存在漏洞的环境: 访问 http://192.168.0.132/uplo 阅读全文
posted @ 2018-10-23 19:55 bmjoker 阅读(6516) 评论(0) 推荐(1) 编辑
摘要: 由于博主在渗透网站时发现现在Nginx搭建的网站是越来越多 所以对Nginx的漏洞来一个全面性的复习,本次从Nginx较早的漏洞开始分析。 2013年底,nginx再次爆出漏洞(CVE-2013-4547),此漏洞可导致目录跨越及代码执行, 其影响版本为: Nginx 0.8.41 ~ 1.4.3 阅读全文
posted @ 2018-10-23 19:14 bmjoker 阅读(8290) 评论(0) 推荐(5) 编辑