美文网首页
3.15 中间件

3.15 中间件

作者: 最酷的崽_ec69 | 来源:发表于2019-12-03 10:00 被阅读0次

3.15.1. IIS

3.15.1.1. IIS 6.0

  • 后缀解析 /xx.asp;.jpg
  • 目录解析 /xx.asp/xx.jpg (xx.asp目录下任意解析)
  • 默认解析 xx.asa xx.cer xx.cdx
  • PROPFIND 栈溢出漏洞
  • PUT漏洞 WebDAV任意文件上传

3.15.1.2. IIS 7.0-7.5 / Nginx <= 0.8.37

  在Fast-CGI开启状态下,在文件路径后加上 /xx.php ,则 xx.jpg/xx.php 会被解析为php文件

3.15.1.3. 其他

  在支持NTFS 8.3文件格式时,可利用短文件名猜解目录文件

3.15.2. Nginx

3.15.2.1. Fast-CGI关闭

  在Fast-CGI关闭的情况下, Nginx 仍然存在解析漏洞: 在文件路径(xx.jpg)后面加上 %00.php , 即 xx.jpg%00.php 会被当做 php 文件来解析

3.15.2.2. Fast-CGI开启

  在Fast-CGI开启状态下,在文件路径后加上 /xx.php ,则 xx.jpg/xx.php 会被解析为php文件

3.15.2.3. CVE-2013-4547

  "a.jpg\x20\x00.php"

3.15.3. Apache

3.15.3.1. 后缀解析

  test.php.x1.x2.x3 ( x1,x2,x3 为没有在 mime.types 文件中定义的文件类型)。Apache 将从右往左开始判断后缀, 若x3为非可识别后缀,则判断x2,直到找到可识别后缀为止,然后对可识别后缀进行解析

3.15.3.2. .htaccess

  当AllowOverride被启用时,上传启用解析规则的.htaccess

3.15.3.3. CVE-2017-15715

  %0A绕过上传黑名单

3.15.4. lighttpd

  xx.jpg/xx.php

3.15.5. Windows

  Windows不允许空格和点以及一些特殊字符作为结尾,创建这样的文件会自动取出,所以可以使用 xx.php[空格]xx.php.xx.php/xx.php::$DATA 可以上传脚本文件

3.15.6. 参考链接

相关文章

  • 3.15 中间件

    3.15.1. IIS 3.15.1.1. IIS 6.0 后缀解析 /xx.asp;.jpg 目录解析 /xx....

  • 天天盼着“3.15”

    天天盼着”3.15” 年年“3.15”,今又“3.15”,打假又曝光,“3.15”晚会可热哄呃,...

  • 2019-03-15

    3.15

  • mondrian4 kylin saiku 整合踩坑记录

    先说了版本: Mondrian 4 、kylin2.2 、saiku 3.15 saiku 3.15 使用的xml...

  • 翻译

    Laravel 的路由中间件 简介 创建中间件 注册中间件全局中间件为路由指定中间件中间件组 中间件参数 Term...

  • 度娘、央妈,你们是“饿了么”请来的“救兵”吗?

    3.15这个晚上,注定属于饿了么,从3.15晚会开始,朋友圈已经彻底被饿了么霸占,满屏都是饿了么。 3.15晚会一...

  • 今年的3.15你看了吗

    想到年 一提3.15 大厂都得抖三抖 现如今 3.15 谁没给钱谁上榜 今年的3.15 都关心的 热榜的关于大厂的...

  • 3.15快到了

    很快周日就是3.15了,消费者的节日,不良商家的受难日。3.15最热闹的当属央视的3.15晚会了,每年都曝光一些奸...

  • 中间件学习——具体分类

    中间件分为远程过程调用中间件、数据访问中间件、消息中间件、事务(交易)处理中间件、分布式对象中间件。 远程过程调用...

  • 日本樱花3月

    3.12 3.13 3.15 3.16

网友评论

      本文标题:3.15 中间件

      本文链接:https://www.haomeiwen.com/subject/tjawvctx.html