解析漏洞

1、 漏洞介绍及成因 对任意文件名,在后面添加/任意文件名.php的解析漏洞,比如原本文件名是test.jpg,可以添加test.jpg/x.php进行解析攻击。 2、 漏洞复现 在网站根目录下新建一个i.gif的文件,在里面写入phpinfo() 在浏览器中打开 利用文件解析漏洞,输入192.168.139.129:100/i.gif.2.php,发现无法解析 将/etc/php5/fpm/po
相关文章
相关标签/搜索