apache httpd 多后缀解析漏洞

形成原因

Apache HTTPD 支持一个文件拥有多个后缀,并为不同后缀执行不同的指令

在有多个后缀的情况下,只要一个文件含有.php后缀的文件即将被识别成PHP文件,没必要是最后一个后缀。利用这个特性,将会造成一个可以绕过上传白名单的解析漏洞

环境搭建

漏洞复现

bp抓包 发现是白名单

上传成功

漏洞利用

相关推荐
新时代牛马5 小时前
嵌入式网络完整篇:从LwIP/以太网驱动到 Linux netdev 与排障
linux·网络·php
上海云盾-小余6 小时前
BGP 高防底层原理:TCP 异常流量识别与清洗机制
运维·网络·tcp/ip
captain3766 小时前
▲网络原理(2)-TCP
java·服务器·网络·tcp/ip·java-ee
同元软控7 小时前
从排队、碰撞到信号波形:基于Sysevents的网络—信号一体化仿真
网络
言乐67 小时前
Python加速器4跨境网络加速器
运维·服务器·开发语言·网络·python
疯狂打码的少年9 小时前
【计算机网络】IPv6基础(特点、表示法、与IPv4对比)
网络·笔记·计算机网络
门思科技9 小时前
LoRaWAN 网络容量估算:一个 SX1302 网关到底能带多少设备
开发语言·网络·php
今天AI了吗13 小时前
什么是 AI Agent?它与直接调用大模型 API 有何区别
java·网络·人工智能·架构·java-ee
小祺先生14 小时前
mt7921 debian系统 如何安装驱动
运维·网络·debian
qq_5085760915 小时前
机器人通讯协议
网络·机器人