网站首页 > 精选教程 正文
昨晚在某群讨论phpStudy时,某大牛直说,phpstudy的fastcgi安全性问题,并说了是解析漏洞a.jpg/1.php
本人也是一方良辰,对于此漏洞也分析过,这个漏洞是nginx和fastCGI下触发的,由于phpFPM默认只解析php文件,如果用解析漏洞访问会返回Access denied,所以我是没测试过这个漏洞的。
本着以理服人的原则,本人还是对phpstudy进行了一下测试,结果自己的脸肿的都不敢摸了。。
phpstudy刚刚更新,nginx更新到了1.9.9,增加了php7的支持,由于win10兼容问题,我这里只能启用php5.5
当我用/.php访问时
我他么尿了。。
解析了,先不惊慌,能跨目录吗?
不惊慌,跨目录怕啥,权限在这不是?
嗯?权限呢??
没错,是当前用户,所有目录畅行无阻
你可能会说,这有啥?别人能访问吗?
能,因为默认监听了所有IP
触发漏洞的条件也是默认开启的。
你可能疑问,这有啥?
我们设想一下,当你在咖啡厅,愉快的写着PHP,然后第二天,你的源码满天飞
这并不可怕,最可怕的是,什么都没发生。
就如同linux某编译器后门,多年后才被发现
为什么会发生?
1.默认监听了所有IP,内网都可以访问
2.触发漏洞的条件具备
3.fastCGI权限过高,导致硬盘访问无阻
你必须承认,在你写代码的时候不会过多考虑权限问题,甚至你会用一个update.php上传文件,这本身已经足够严重了。
SO?便捷的危险,复杂的安全,是时候选一个了!
最后可能有人会说,我不是windows啊?
那我只能说,我尽力了,但我救不了你~
- 上一篇: 12Linux网络服务之构建LEMP网站平台
- 下一篇: Apache服务优化 apache 优化
猜你喜欢
- 2024-10-27 48 条高效率的 PHP 优化写法 php代码优化包括哪些方面
- 2024-10-27 Apache服务优化 apache 优化
- 2024-10-27 12Linux网络服务之构建LEMP网站平台
- 2024-10-27 构建LEMP网站平台 建立一个网站的需求分析
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- nginx反向代理 (57)
- nginx日志 (56)
- nginx限制ip访问 (62)
- mac安装nginx (55)
- java和mysql (59)
- java中final (62)
- win10安装java (72)
- java启动参数 (64)
- java链表反转 (64)
- 字符串反转java (72)
- java逻辑运算符 (59)
- java 请求url (65)
- java信号量 (57)
- java定义枚举 (59)
- java字符串压缩 (56)
- java中的反射 (59)
- java 三维数组 (55)
- java插入排序 (68)
- java线程的状态 (62)
- java异步调用 (55)
- java中的异常处理 (62)
- java锁机制 (54)
- java静态内部类 (55)
- java怎么添加图片 (60)
- java 权限框架 (55)
本文暂时没有评论,来添加一个吧(●'◡'●)