vulhub中的Nginx漏洞的详细解析

Nginx漏洞

1.cd到nginx_parsing_vulnerability

cd /opt/vulhub/nginx/nginx_parsing_vulnerability

2.执行docker-compose up -d

3.查看靶场是否开启成功

dooker ps

4.访问浏览器

因为这里是80端口所以直接使用ip就能访问成功

5.上传图片

注意这里的图片是含有一句话木马的图片

6.根据路径进行访问

7.获取phpinfo()

这里只需要加一个.php缀就行,可以是1.php也可以是其他php,只需要以.php为后缀就行

相关推荐
郝同学的测开笔记1 小时前
打通回家之路:OpenVPN,你的企业网络万能钥匙(一)
运维·后端·测试
云心雨禅1 小时前
VPS一键测试脚本NodeQuality,无痕体验+自动导出,服务器测试更轻松
运维·服务器·github
jason.zeng@15022072 小时前
搭建ftp服务器(主动模式,被动模式)
运维·服务器
刘 大 望2 小时前
网络编程--TCP/UDP Socket套接字
java·运维·服务器·网络·数据结构·java-ee·intellij-idea
程序猿不脱发23 小时前
聊聊负载均衡架构
运维·架构·负载均衡
Danileaf_Guo3 小时前
华为交换机S3700/S5700/CE6800配置SSH远程登录
运维·华为·ssh
2401_858286114 小时前
OS26.【Linux】进程程序替换(下)
linux·运维·服务器·开发语言·算法·exec·进程
wanhengidc4 小时前
云手机挂机掉线是由哪些因素造成的?
运维·服务器·网络·安全·智能手机
刃神太酷啦5 小时前
Linux 常用指令全解析:从基础操作到系统管理(1w字精简版)----《Hello Linux!》(2)
linux·运维·服务器·c语言·c++·算法·leetcode
qq_433888936 小时前
win11中系统的WSL安装Centos以及必要组件
linux·运维·centos