【vulhub】Apache 多后缀解析漏洞(apache_parsing_vulnerability)

1.Apache 多后缀解析漏洞原理

Apache 默认一个文件可以有多个以点分割的后缀,当后边的后缀无法识别,则继续向前识别。假设请求一个 1.php.aa.fdf.fdfdfd.dff 无法识别,则向前开始识别,发现后缀是 php,交给 php 处理这个文件。最后一步交给了 php 来处理这个文件,但是 php 也不认识.aa 的后缀,不对其解析。

2.复现过程

首先进入该漏洞的文件中

使用docker开启靶场环境

查看靶场的端口开放情况

访问靶场:192.168.187.135:80

将一个jpg文件重命名为.php.jpg后缀进行上传

使用burp抓取数据包,在图片内容的最后加上phpinfo

放包后,访问该图片,php代码被执行

相关推荐
网络安全-杰克1 小时前
威胁驱动的网络安全方法论
安全·web安全
C++忠实粉丝2 小时前
计算机网络之传输层协议UDP
linux·网络·c++·网络协议·计算机网络·udp
白如意i3 小时前
如何在 Debian 8 上设置 Apache 虚拟主机
运维·debian·apache
jackiendsc3 小时前
在Java中使用Apache POI导入导出Excel(二)
java·apache·excel
瘾大侠3 小时前
渗透测试--Linux上获取凭证
linux·网络·安全·web安全·网络安全
开心工作室_kaic3 小时前
springboot367高校汉服租赁网站(论文+源码)_kaic
java·开发语言·前端·vue.js·apache
XLYcmy4 小时前
分布式实验一
linux·c++·分布式·网络安全·操作系统·c·socket
SafePloy安策4 小时前
软件保护:从用户角度出发的安全需求与体验
运维·网络
H轨迹H5 小时前
Litctf2024-郑州轻工业大学第二届ctf-校内赛道wp
网络安全·ctf·crypto
LS大猫5 小时前
linux网络抓包工具
linux·网络·wireshark·tcpdump·网络抓包