Nginx解析漏洞

守給你的承諾、 提交于 2019-11-30 11:45:27
  • Nginx 解析漏洞

版本信息:

  • Nginx 1.x 最新版
  • PHP 7.x最新版

由此可知,该漏洞与Nginx、php版本无关,属于用户配置不当造成的解析漏洞。

在本地搭建一个环境

 

index.php界面中存在一个上传页面。

这里将制作好的图片上传,mac里合成木马图片的终端命令:cat 1.jpg 2.php > 3.jpg

直接查看插入的php文件:http://localhost/uploadfiles/nginx.png/.php

 

 刚才插入的php文件成功被解析。

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!