杂项复现-中间件

一、Apache HTTPD 多后缀解析漏洞

一、Apache HTTPD 多后缀解析漏洞

在有多个后缀的情况下,只要一个文件含有.php后缀的文件即将被识别成PHP文件,没必要是最后一个后缀。利用这个特性,将会造成一个可以绕过上传白名单的解析漏洞。

1、上传一个含有后门的代码

2、将文件名1.php改成1.php.jpg,成功上传

3、访问上传的文件,成功执行phpinfo()


总结:

1、需要中间件是apache,附带PHP 7.3环境

2、文件命名是需要基于本地命名(如果后端重新命名则无法实现1.php.jpg)

相关推荐
dal118网工任子仪2 小时前
web安全漏洞之命令注入
笔记·学习·安全·web安全·网络安全
newxtc2 小时前
【月之暗面kimi-注册/登录安全分析报告】
安全·极验·月之暗面·kimi智能助手
生活的高手☆2 小时前
网络安全之信息收集
网络·安全
小黑子不会打篮球2 小时前
记一次文件包含刷题(伪协议篇)
网络协议·学习·web安全
儒道易行3 小时前
【Pikachu】File Inclusion文件包含实战
网络安全
西农小陈3 小时前
Python-利用Pyinstaller,os库编写一个无限弹窗整蛊文件(上)
开发语言·windows·python·网络安全·系统安全
dot.Net安全矩阵4 小时前
.NET 黑名单上传 突破WAF防护的SoapShell (免杀版)
服务器·网络·学习·安全·web安全·.net
follycat4 小时前
[极客大挑战 2019]Upload 1
网络·网络协议·学习·http·网络安全
follycat4 小时前
[极客大挑战 2019]Secret File 1
网络·学习·网络安全
Expl0it_9 小时前
Codeql 处理 yaml 配置文件
web安全·代码审计·codeql·codeql database