Apache HTTPD多后缀解析漏洞

该漏洞和apache版本和php版本无关,属于用户配置不当造成的解析漏洞

由于Apache HTTPD支持一个文件拥有多个后缀,并为不同后缀执行不同的指令。所以如果运维人员给.php后缀增加了处理器

复制代码
AddHandler application/x-httpd-php .php

那么,在有多个后缀的情况下,只要一个文件含有.php后缀就会被识别成PHP文件,且没必要是最后一个后缀。这个特性就会形成一个可以绕过上传白名单的解析漏洞。

绕过方法:

将php文件构造成1.php.jpg的形式

例题: [UUCTF 2022 新生赛]ez_upload

相关推荐
lifallen1 小时前
Kafka 内存池MemoryPool 设计
数据结构·kafka·apache
无线图像传输研究探索2 小时前
无定位更安全:5G 高清视频终端的保密场景适配之道
5g·安全·音视频·无人机·5g单兵图传·单兵图传·无人机图传
喜欢你,还有大家2 小时前
SSH服务远程安全登录
运维·安全·ssh
天天开心a3 小时前
OSPF基础部分知识点
网络·笔记·学习·智能路由器·hcip
爱隐身的官人4 小时前
新后端漏洞(上)- Spring Cloud Gateway Actuator API SpEL表达式注入命令执行(CVE-2022-22947)
网络·安全·web安全·spel表达式注入命令执行
星马梦缘4 小时前
计算机网络7 第七章 网络安全
网络·计算机网络·安全·web安全·非对称加密·对称加密
weixin_446260855 小时前
探索网络安全的利器:theHarvester
安全·web安全
致***锌5 小时前
期权平仓后权利金去哪了?
笔记
LiuYaoheng6 小时前
【Android】View 的基础知识
android·java·笔记·学习
星梦清河6 小时前
宋红康 JVM 笔记 Day14|垃圾回收概述
jvm·笔记