nginx空字节漏洞复现

将nginx复制到C盘根目录

cmd运行startup.bat

安装完成后访问

输入info.php

输入info.png

抓包使用00截断

可以看到phpinfo成功执行

在PHP的底层C语言里,%00代表着字符串结束,00截断可以用来绕过后端验证,后端验证的时候因为00截断认为文件是png文件,导致php文件成功执行

相关推荐
@yanyu66611 分钟前
kali note
linux·运维·服务器
2401_8949155322 分钟前
Geo 优化源码部署常见报错排查:连接失败、地图加载、地域词失效解决方案
服务器·开发语言·python·安全·php
lys079620001 小时前
多台亚马逊云服务器,在同一个网段的办法
运维·服务器
2601_963282771 小时前
极寒场景专网通信技术实践:黑龙江零下 40℃环境数字对讲组网方案落地解析
大数据·运维·数据库
果果燕1 小时前
实习笔记(二)NFS 嵌套挂载问题完整复盘
linux·服务器·网络
g3voip2 小时前
工业防爆电话选型指南:防爆参数、SIP接入与调度系统集成
linux·服务器·网络·信息与通信·ip·pbx
沫璃染墨2 小时前
《从零入门Linux系统篇(十四):系统工具篇·五——Git版本控制:从版本管理到协同开发》
linux·运维·服务器·git·gitee·github
垂直昵称3 小时前
多线程实现网页接口并发压力测试
linux·服务器·windows
元岳数字人小元4 小时前
数字人开源技术优势解析,助力智能交互普及落地
运维·人工智能·开源·人机交互·交互
allforgood4 小时前
归档和传输文件
linux·运维·服务器