中间件漏洞之Nginx
中间件漏洞之Nginx
我们常见的中间件有IIS、Apache、Nginx,其中Nginx中间件有什么漏洞呢?
Nginx 文件名逻辑漏洞(CVE-2013-4547):
漏洞版本: Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7,范围较广。
漏洞用法:http://127.0.0.1/file.aaa \0.bbb == http://127.0.0.1/file.bbb
Nginx 目录穿越:
如果配置中存在类似 location /foo { alias /bar/; }
的配置时,
/foo../
会被解析为 /bar/../
从而导致目录穿越的发生。
Nginx 目录遍历:
配置中 autoindex on
开启时,Nginx中存在目录遍历漏洞
Nginx Fast-CGI:
在Fast-CGI关闭的情况下, Nginx 仍然存在解析漏洞: 在文件路径(xx.jpg)后面加上 %00.php
, 即 xx.jpg%00.php
会被当做 php 文件来解析
在Fast-CGI开启状态下,在文件路径后加上 /xx.php
,则 xx.jpg/xx.php
会被解析为php文件
如果您觉得阅读本文对您有帮助,请点一下“推荐”按钮,您的“推荐”将是我最大的写作动力!欢迎各位转载,但是未经作者本人同意,转载文章之后必须在文章页面明显位置给出作者和原文连接,否则保留追究法律责任的权利。
本文作者:mt0u的Blog
本文链接:https://www.cnblogs.com/mt0u/p/15996835.html
版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步