Apache解析漏洞Web安全应用与防护81课件讲解.pptxVIP

  • 1
  • 0
  • 约小于1千字
  • 约 9页
  • 2026-08-27 发布于陕西
  • 举报

Apache解析漏洞Web安全应用与防护81课件讲解.pptx

Apache解析漏洞Web安全应用与防护

Web容器解析漏洞简介简介Web容器解析漏洞会将其他格式的文件,都当作该脚本语言的文件进行解析,执行里面的代码。Web容器解析漏洞的危害极大,会造成服务器服务器被远程控制、网页篡改、网站被挂马、被安装后门等。一般解析漏洞都是配合文件上传的功能一起进行利用。常见Web容器有IIS、Nginx、Apache、Tomcat、Lighttpd等。

Apache1.x和Apache2.x存在解析漏洞

解析漏洞2.php.rea文件的内容是:包含两个扩展名:.php和.rea。Apache无法解析扩展名“.rea”,但可以解析文件名“.php”.Apache解析漏洞示例

默认mime.types在/etc/mime.types中,见图。mime.types中定义了文件的处理程序。Apache解析漏洞原理

2.php.rea.aaa2.php.rea2.phpApache无法解析.aaaApache无法解析.reaApache将其作为PHP文件解析向前解析向前解析★如果直到最后都没有找到可以解析的文件类型,会以DefaultType的默认值“text/plain”来当作文本解析。Apache解析漏洞原理

修改Apache的配置文件,防止文件名中有.php.的文件执行FilesMatch.(php\.|php3\.|php4\.|p

文档评论(0)

1亿VIP精品文档

相关文档