FastCGI解析漏洞 WebServer Fastcgi配置不当,会造成其他文件(例如css,js,jpg等静态文件)被当成php脚本解析执行。当用户将恶意脚本webshell改为静态文件上传到webserver传递给后端php解析执行后,会让攻击者获得服务器的操作权限 高风险项漏洞地址(URL) 参数 请求 *** 发现时间 恢复时间 持续时间
GET 7月16日 10:24 未恢复 至今解决方案配置webserver关闭cgi.fix_pathinfo为0 或者 配置webserver过滤特殊的php文件路径例如:
1234 | if ( $fastcgi_script_name ~ ..*/.*php ){return 403;} |
一般来说网上多是nginx用户有此漏洞,此处客户的环境是windows server 2008R2的IIS,这里我在‘处理程序映射’里找到php的双击进入此界面
进入‘请求限制’
确定后就可以了。
测试:
在服务器上根目录新建一个phpinfo()的JPG文件test.jpg,访问https://www.hack56.com/images/fpkyxmo0ept.jpg/1.php(test.jpg后面的php名字随便写),如果有漏洞则可以看到phpinfo()的信息,反之会返回404错误。
后记:
nginx里面处理此问题,网上的解决 *** 是写入
try_files $fastcgi_script_name =404;
到fastcgi.conf里面,然后在location中引用
1234 | location ~ \.php$ {fastcgi_pass unix:/tmp/phpfpm/php-fpm.sock;include fastcgi.conf;} |
当然大家又可以参考这篇文章,360给出的解决 *** IIS PHP fastcgi模式 pathinfo取值错误任意代码执行漏洞修复 ***
去哪里找黑客服务相关问题 最好的黑客书相关问题 黑客黑豆豆奶怎么开 什么软件可以在别人手机偷偷录音(手机录音恢复软件)...
附录3、关于360天擎新一代终端安全办理体系git clone https://github.com/aflsmart/aflsmart4、缺德的智能打扰电话FireEye运用本身的专业知识和内部开发...
开业致词(新店开业发言致辞) 为公司的顺利开业致辞发言,本文是公司开业庆典的致辞范文,仅供参考。 公司开业庆典致辞范文一: 在今天这个晴空万里、艳阳高照的 吉时良辰,大家欢聚一堂,共同见证*...
2020年初,新冠肺炎肺炎疫情席卷全世界,肺炎疫情及其感染速率之快速、感染范畴之普遍,驱使多个国家各个领域停工停产,世界各国经济发展遭到重挫,经济发展指数值比较严重下降。在这般状况下,中国经济发展却依...
伴随着现如今社会发展的不断发展和发展趋势,各个领域都是在产生着非常大的转变。如今的就业前景,早已并不是之前的就业前景一样了。许多 原先的说白了的金饭碗工作中渐渐地的逐渐消失了。如今的年青人愈来愈追求完...
「出售手机号_怎样联系黑客攻击别人的电脑-怎么找黑客帮改大学成绩」侵略魔兽私服经过剖析,一条典型的遥控操控数据如下(图16)所示(最新版别固件和稍旧版别的固件协议,格局略有不同):绕过姿态二:空白字符...