当前位置: 首页 > news >正文

武汉网页设计培训机构哪里有西安seo排名

武汉网页设计培训机构哪里有,西安seo排名,如何网站里做照片,wordpress速度慢2018感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规 文章目录 1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞扫描3、漏洞验证 1.5、修复建议 1.1、漏洞描述 漏洞原理: cgi.fix_path1 1.png/.php该…

感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规

文章目录

      • 1.1、漏洞描述
      • 1.2、漏洞等级
      • 1.3、影响版本
      • 1.4、漏洞复现
        • 1、基础环境
        • 2、漏洞扫描
        • 3、漏洞验证
      • 1.5、修复建议

1.1、漏洞描述

漏洞原理:

cgi.fix_path=1
1.png/.php

该漏洞不是由于代码或者框架引起,而是由于配置问题引起的漏洞

1.2、漏洞等级

1.3、影响版本

IIS_7.o/7.5

1.4、漏洞复现

1、基础环境

windows server 2008


在这里插入图片描述

在服务器路径下创建1.php脚本

<?php
phpinfo();
?>

在这里插入图片描述

2、漏洞扫描
3、漏洞验证

IIS想要运行PHP,中间有个技术叫FASTCGI

在这里插入图片描述

放访问1.php的时候,交给php-cgi.exe来执行,解释完的执行结果再返回给浏览器

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

如果把1.php后缀改成1.png

在这里插入图片描述

访问1.png,报错

在这里插入图片描述

1.png后面加上/.php

在这里插入图片描述

这里之所以能够以1.png/.php的方式访问,是因为下面的对勾没有勾上

在这里插入图片描述

1.5、修复建议

在这里插入图片描述

之所以能够以1.png/.php的方式解析php文件

是因为php的安全 选项cgi.fix_pathinfo=1,需要把它改成0

在这里插入图片描述

在这里插入图片描述

就不能通过/.php的方式访问了

在这里插入图片描述

http://www.ds6.com.cn/news/115828.html

相关文章:

  • 自已如何做网站百度网盘账号登录入口
  • ui做的好的公司网站java培训班
  • 自己如何做网站推广安卓优化大师官方下载
  • 一个叫mit做app的网站每天看七个广告赚40元的app
  • 网站建设企业的未来发展计划seo排名优化工具推荐
  • 高端定制站开发做网站seo推广公司
  • 做网站购买备案域名济南seo排名优化推广
  • 计算机培训机构推荐中山网站seo优化
  • 石家庄住房和城乡建设部网站seo网站优化方案书
  • php网站建设公司站长工具seo优化建议
  • 邢台网站建设基本流程廊坊网站设计
  • 如何建立一个网站分享教程seo公司培训课程
  • 政府门户网站建设评价长沙做网站推广
  • 学做网站从前端到后端泰安网站seo
  • wordpress+假用户插件免费刷seo
  • 长春电商网站建设公司排名360建站系统
  • 株洲做网站的公司时事新闻热点摘抄
  • 阜宁做网站公司爱站网权重查询
  • 怎么把自己做的网站发布运营推广是做什么的
  • 上海网站建设 方案百度广告竞价排名
  • 网站界面设计材料收集黑帽seo技巧
  • 余姚网站制作代写企业软文
  • wordpress手机版插件seo网站推广排名
  • 机加工网站识图找图
  • 国外创意摄影网站如何免费开自己的网站
  • 泰国一家做男模的网站网站优化网站
  • 自己主机做多个网站cdq百度指数
  • 网站建设挣钱哈尔滨seo关键词排名
  • 网站地图(build090324)是用什么做的单页网站怎么优化
  • 做外贸网站基本流程百度搜一下