Linux安全--Apache HTTPD多后缀名解析漏洞

环境为Kali

1.漏洞复现

在valhub官网中找到靶场环境目录

找到指定目录

使用docker拉取镜像

使用burpsuite访问本机,发现提交表单的信息只能是.jpg。不能提交.php文件

使用BurpSuite捕捉

提交.php文件发现不行

这时我们将phpinfo.php后面加一个.jpg后缀就会提交成功

以上就是漏洞复现

2.漏洞修复

进入指定目录文件加上

复制代码
<FilesMatch ".+.php$">
      SetHandler application/x-httpd-php
</FilesMatch>
相关推荐
loong_XL2 分钟前
docker gpu容器镜像环境构建
运维·docker·容器
杨了个杨89821 小时前
nginx常见功能部署
运维·服务器·nginx
小天源3 小时前
linux漏洞一键扫描
linux·运维·服务器·漏洞扫描
eWidget3 小时前
InfluxDB迁移至金仓数据库的同城容灾实践:性能显著提升、运维效率优化,某能源企业实现RPO_5秒的高可靠时序数据管理
运维·数据库·能源·时序数据库·kingbase·kingbasees·金仓数据库
m0_696212683 小时前
个人微信api
运维·服务器
en-route4 小时前
SSH Key 与 GPG Key 区别详解:Git 使用中的身份与签名机制
运维·git·ssh
码农水水4 小时前
中国邮政Java面试被问:容器镜像的多阶段构建和优化
java·linux·开发语言·数据库·mysql·面试·php
wifi chicken4 小时前
Linux Wlan L3~L2封包逻辑详解
linux·网络·ping·封包
上海控安6 小时前
Android生态中的SDK安全问题解析
android·安全
小白鸽i6 小时前
【LINUX】将源码驱动文件编译并生效
linux·运维·服务器