Web中间件常见漏洞总结

https://www.freebuf.com/articles/web/192063.html?tdsourcetag=s_pctim_aiomsg

IIS 6.0

/xx.asp/xx.jpg "xx.asp"是文件夹名

IIS 7.0/7.5

默认Fast-CGI开启,直接在url中图片地址后面输入/1.php,会把正常图片当成php解析
Nginx

版本小于等于0.8.37,利用方法和IIS 7.0/7.5一样,Fast-CGI关闭情况下也可利用。
空字节代码 xxx.jpg.phpApache1.x、2.x上传的文件命名为:test.php.x1.x2.x3,Apache是从右往左判断后缀lighttpdxx.jpg/xx.php

你可能感兴趣的:(Web中间件常见漏洞,Web中间件常见漏洞总结)