FastCGI解析漏洞 WebServer Fastcgi配置不当,会造成其他文件(例如css,js,jpg等静态文件)被当成php脚本解析执行。当用户将恶意脚本webshell改为静态文件上传到webserver传递给后端php解析执行后,会让攻击者获得服务器的操作权限 高风险项漏洞地址(URL) 参数 请求 *** 发现时间 恢复时间 持续时间
GET 7月16日 10:24 未恢复 至今解决方案配置webserver关闭cgi.fix_pathinfo为0 或者 配置webserver过滤特殊的php文件路径例如:
1234 | if ( $fastcgi_script_name ~ ..*/.*php ){return 403;} |
一般来说网上多是nginx用户有此漏洞,此处客户的环境是windows server 2008R2的IIS,这里我在‘处理程序映射’里找到php的双击进入此界面
进入‘请求限制’
确定后就可以了。
测试:
在服务器上根目录新建一个phpinfo()的JPG文件test.jpg,访问https://www.hack56.com/images/fpkyxmo0ept.jpg/1.php(test.jpg后面的php名字随便写),如果有漏洞则可以看到phpinfo()的信息,反之会返回404错误。
后记:
nginx里面处理此问题,网上的解决 *** 是写入
try_files $fastcgi_script_name =404;
到fastcgi.conf里面,然后在location中引用
1234 | location ~ \.php$ {fastcgi_pass unix:/tmp/phpfpm/php-fpm.sock;include fastcgi.conf;} |
当然大家又可以参考这篇文章,360给出的解决 *** IIS PHP fastcgi模式 pathinfo取值错误任意代码执行漏洞修复 ***
每个浏览器都记录您房间的打开历史,包括您访问的网站和上次访问该网站的时间。 虽然浏览开房记录对于查找您以前访问过的站点很有用,但清除开房记录的原因有很多,例如当您想要保护浏览个人的隐私时。 按照以...
日本的酒粕面膜从包裝上看得话是较为平价的觉得,而且全部皮肤类型都可用,用起來十分柔和,不容易给皮肤产生刺激性,另外还可以合理改进仙女暗黄变黄等难题。那麼日本酒粕面膜一周敷几回 日本酒粕面膜有哪些实际...
找黑客上那个网相关问题 24小时在线的网络黑客微信相关问题 怎么样可以成为黑客 黑客修改充值金额(传奇私服修改充值金额)...
许多 母亲都说带小宝宝并不是一件非常容易的事儿,不仅十分的疲倦,并且也没了归属于自身的時间,可是带娃也是幸福的,下边的我就而言说:带娃累又幸福的句子 带小宝宝尽管累可是幸福的说说。 带娃累又幸福的句...
怎么找黑客帮忙找回qq相关问题 电脑黑客联系方式网络相关问题 黑客监视摄像头会怎么样 怎样进入黑客模式(黑客模式)...
泰慧康海外医疗科普, 肺癌是世界范围内最常见的恶性肿瘤,其中80%~85%为非小细胞肺癌(NSCLC),对于最常见的表皮生长因子受体(EGFR)突变阳性晚期NSCLC,目前已有三代TKI可供一线选...