Apache HTTPD多后缀解析漏洞

该漏洞和apache版本和php版本无关,属于用户配置不当造成的解析漏洞

由于Apache HTTPD支持一个文件拥有多个后缀,并为不同后缀执行不同的指令。所以如果运维人员给.php后缀增加了处理器

复制代码
AddHandler application/x-httpd-php .php

那么,在有多个后缀的情况下,只要一个文件含有.php后缀就会被识别成PHP文件,且没必要是最后一个后缀。这个特性就会形成一个可以绕过上传白名单的解析漏洞。

绕过方法:

将php文件构造成1.php.jpg的形式

例题: [UUCTF 2022 新生赛]ez_upload

相关推荐
忘川w2 小时前
《网络安全与防护》知识点复习
笔记·安全·web安全·网络安全
zkinglin2 小时前
AORSA编译指南
笔记·其他·能源
银空飞羽3 小时前
总结一下最近学习到的MCP风险问题(杂谈)
安全·mcp·trae
m0_694845573 小时前
日本云服务器租用多少钱合适
linux·运维·服务器·安全·云计算
厚衣服_33 小时前
第15篇:数据库中间件高可用架构设计与容灾机制实现
java·数据库·中间件
wu~9704 小时前
计算机网络-自顶向下—第一章概述重点复习笔记
笔记·计算机网络
小锋学长生活大爆炸4 小时前
【教程】Windows安全中心扫描设置排除文件
windows·安全·系统·扫描·病毒·安全中心
liulilittle4 小时前
通过高级处理器硬件指令集AES-NI实现AES-256-CFB算法并通过OPENSSL加密验证算法正确性。
linux·服务器·c++·算法·安全·加密·openssl
Elastic 中国社区官方博客5 小时前
JavaScript 中的 ES|QL:利用 Apache Arrow 工具
大数据·开发语言·javascript·elasticsearch·搜索引擎·全文检索·apache
Bruce_Liuxiaowei5 小时前
使用Nmap探测VNC服务信息—某单位KVM设备
网络·安全·web安全