Web漏洞_中间件解析漏洞(apache、IIS、nginx)

1、apache解析漏洞 apache解析文件时,会从右向左解析。如对于文件1.php.sss.assa,此时先解析assa格式,没法解析则进行解析sss格式,一样没法解析最后解析php格式以php进行解析。 apache能够解析为php文件的后缀:phtml、pht、php三、php四、php5。当服务器采起黑名单的验证方法时,能够尝试将php文件的后缀改成上述后缀尝试绕过。 2、IIS解析漏洞
相关文章
相关标签/搜索