杂项复现-中间件

一、Apache HTTPD 多后缀解析漏洞

一、Apache HTTPD 多后缀解析漏洞

在有多个后缀的情况下,只要一个文件含有.php后缀的文件即将被识别成PHP文件,没必要是最后一个后缀。利用这个特性,将会造成一个可以绕过上传白名单的解析漏洞。

1、上传一个含有后门的代码

2、将文件名1.php改成1.php.jpg,成功上传

3、访问上传的文件,成功执行phpinfo()


总结:

1、需要中间件是apache,附带PHP 7.3环境

2、文件命名是需要基于本地命名(如果后端重新命名则无法实现1.php.jpg)

相关推荐
JohnYan20 分钟前
工作笔记 - 一次微信认证集成迁移
后端·安全·微信
小韩博4 小时前
网络安全(Java语言)简单脚本汇总 (一)
java·安全·web安全
浩浩测试一下5 小时前
02高级语言逻辑结构到汇编语言之逻辑结构转换 if (...) {...} else {...} 结构
汇编·数据结构·数据库·redis·安全·网络安全·缓存
晓梦.9 小时前
服务器的安全检测和防御技术
网络·安全
Warren9820 小时前
公司项目用户密码加密方案推荐(兼顾安全、可靠与通用性)
java·开发语言·前端·javascript·vue.js·python·安全
yuanyun_elber1 天前
安全配对(一)
网络·安全
EvenBoy1 天前
服务器通过生成公钥和私钥安全登录
运维·服务器·安全
zskj_zhyl1 天前
邯郸市2025年居家适老化改造“焕新”补贴:为银龄生活筑牢安全与温情
人工智能·安全·机器人·生活
暴龙战士wef1 天前
终端安全检测与防御
安全
wanhengidc1 天前
企业在使用巨椰云手机进行多开挂机功能的优点有哪些?
运维·服务器·安全·智能手机