会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
fogwu
博客园
首页
新随笔
联系
订阅
管理
06 2016 档案
ngnix FastCGI解析漏洞
摘要:漏洞描述: Nginx默认是以CGI的方式支持PHP解析的,普遍的做法是在Nginx配置文件中通过正则匹配设置SCRIPT_FILENAME。当访问http://192.168.1.103/phpinfo.jpg/1.php这个URL时,$fastcgi_script_name会被设置为“phpin
阅读全文
posted @
2016-06-12 09:00
fogwu
阅读(2693)
评论(0)
推荐(0)
编辑
公告