摘要: ### Nginx 解析漏洞复现 Nginx解析漏洞复现 版本信息: * Nginx 1.x最新版 * PHP 7.x最新版 由此可知,该漏洞与Nginx、php版本无关,属于用户配置不当造成的解析漏洞。 ``` docker-compose up -d docker-compose config 阅读全文
posted @ 2023-08-07 14:42 kalixcn 阅读(96) 评论(0) 推荐(0) 编辑
摘要: ### Apache HTTPD 换行解析漏洞(CVE-2017-15715)【项目中遇到】 Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页,其**2.4.0~2.4.29**版本中存在一个解析漏洞,在解析PHP时,**1.php\x0A将按照PHP后缀进行解 阅读全文
posted @ 2023-08-07 09:16 kalixcn 阅读(77) 评论(0) 推荐(0) 编辑