会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
隐念笎
博客园
首页
新随笔
联系
订阅
管理
2017年3月16日
服务器解析漏洞总结
摘要: 1、Apache1.x 2.x解析漏洞 Apache服务器解析文件时,从后向前遍历后缀名,直到遇到第一个可以被识别的后缀名,则按该种后缀方式进行文件解析。 这样造成一个危害是:如果应用限制了php等敏感后缀,我们可以通过上传x.php.jpg这种未被拦截的后缀的木马上传,访问时,Apache会因为无
阅读全文
posted @ 2017-03-16 19:42 隐念笎
阅读(2924)
评论(0)
推荐(1)
编辑
公告