测试环境:
Nginx 1.15.11
PHP任意版本
![](https://img.haomeiwen.com/i18786052/c3573eca9f9ee4d3.png)
测试
写一个test.php文件,内容为<?php phpinfo();?>
,后缀修改为jpg:
![](https://img.haomeiwen.com/i18786052/8e1d52df91ee6ca1.png)
访问test.jpg:
![](https://img.haomeiwen.com/i18786052/2e6d2a8c9bf355ac.png)
利用Nginx的解析漏洞,直接在url中图片地址后面输入/x.php,会把正常图片当成PHP解析:
![](https://img.haomeiwen.com/i18786052/b477f26654becdee.png)
同样测试PHP7.0和PHP5.6:
![](https://img.haomeiwen.com/i18786052/95d485b1c578a6aa.png)
![](https://img.haomeiwen.com/i18786052/7a34bc3dd3f6c133.png)
测试环境:
Nginx 1.15.11
PHP任意版本
测试
写一个test.php文件,内容为<?php phpinfo();?>
,后缀修改为jpg:
访问test.jpg:
利用Nginx的解析漏洞,直接在url中图片地址后面输入/x.php,会把正常图片当成PHP解析:
同样测试PHP7.0和PHP5.6:
本文标题:Phpstudy v8.1默认Nginx配置存在解析漏洞
本文链接:https://www.haomeiwen.com/subject/cxsnsktx.html
网友评论