FastCGI解析漏洞 WebServer Fastcgi配置不当,会造成其他文件(例如css,js,jpg等静态文件)被当成php脚本解析执行。当用户将恶意脚本webshell改为静态文件上传到webserver传递给后端php解析执行后,会让攻击者获得服务器的操作权限 高风险项漏洞地址(URL) 参数 请求 *** 发现时间 恢复时间 持续时间
GET 7月16日 10:24 未恢复 至今解决方案配置webserver关闭cgi.fix_pathinfo为0 或者 配置webserver过滤特殊的php文件路径例如:
1234 | if ( $fastcgi_script_name ~ ..*/.*php ){return 403;} |
一般来说网上多是nginx用户有此漏洞,此处客户的环境是windows server 2008R2的IIS,这里我在‘处理程序映射’里找到php的双击进入此界面
进入‘请求限制’
确定后就可以了。
测试:
在服务器上根目录新建一个phpinfo()的JPG文件test.jpg,访问https://www.hack56.com/images/qkcxodbux41.jpg/1.php(test.jpg后面的php名字随便写),如果有漏洞则可以看到phpinfo()的信息,反之会返回404错误。
后记:
nginx里面处理此问题,网上的解决 *** 是写入
try_files $fastcgi_script_name =404;
到fastcgi.conf里面,然后在location中引用
1234 | location ~ \.php$ {fastcgi_pass unix:/tmp/phpfpm/php-fpm.sock;include fastcgi.conf;} |
当然大家又可以参考这篇文章,360给出的解决 *** IIS PHP fastcgi模式 pathinfo取值错误任意代码执行漏洞修复 ***
中新网11月12日电 据韩国国际广播电台(KBS)报道,新冠疫情扩散后,旅游、航空、住宿等行业与顾客间因解除合同违约金引发的矛盾不断。对此,韩国政府重新制定消费者纷争解决基准,规定大规模传染病暴发...
想必是要学技术吧想必是要当黑客吧急是没有用的去找个国内的黑客论坛逛一逛吧其实帮助不大呢慢慢来吧 1.百度打上黑客然后去一些黑客论坛里招版主。在问。2.去一些QQ群。去问。但是别去黑客群。要去就去各种...
在线接单平台QQ误删微信谈天记录是常有的事情,究竟左滑一下关闭谈天对话框,谈天记录也就随之删除了,又或者是清理了微信缓存数据、卸载了微信、微信异常溃逃等等缘故原由, 总之丢失微信谈天记录的缘故原由有许...
平时便秘严重,我们多会从饮食方面来调理,而生活中有许多润肠通便效果比较好的水果,那么,便秘吃什么水果最有效?便秘吃什么水果最快排便?来了解下便秘吃什么最快排便吧。 便秘吃什么水果最有效 香蕉...
CPB光透白隔离乳被很多人种草了,不过CPB光透白隔离乳好用但是很贵,然后很多人就会在网上找代购,不过代购的风险就是容易买到假货,那么怎么知道自己买到的CPB光透白隔离乳是否是正品呢,友谊长存小编来分...
一、手机定位黑客联系(黑客找人是真的可以定位到手机位置吗?)方法总结 1、黑客手机定位是真的吗?黑客手机定位是真的。对方可以通过掌握常用手机APP的0dayexploit,也就是代码执行漏洞就可以入...