四虎成人精品在永久免费-一区二区在线欧美日韩中文-久青草无码视频在线播放-亚洲国产成在人网站天堂-久久综合五月丁香久久激情

關于我們 | 聯系我們 歡迎光臨深圳網際打印機租賃!
24小時
服務熱線
1371373064818118739751

12年打印機出租服務商專注理光彩色打印機租賃服務

熱門搜索關鍵詞: 深圳打印機出租,龍華打印機租賃,理光打印維修,高價回收理光打印機
您的位置: 首頁 > > 龍華打印機出租 內容詳情
全國服務熱線:13713730648

FastCGI解析漏洞怎么修復?如何查FastCGI解析漏洞

發布日期:2016-03-25 00:27 閱讀:4837

我們在PHP中使用FastCGI解析漏洞時;FastCGI解析漏洞怎么修復?如何查FastCGI解析漏洞及修復方案如下:

001.jpg

FastCGI解析漏洞x2

WebServer Fastcgi配置不當,會造成其他文件(例如css,js,jpg等靜態文件)被當成php腳本解析執行。當用戶將惡意腳本webshell改為靜態文件上傳到webserver傳遞給后端php解析執行后,會讓攻擊者獲得服務器的操作權限



漏洞描述:

Nginx默認是以CGI的方式支持PHP解析的,普遍的做法是在Nginx配置文件中通過正則匹配設置SCRIPT_FILENAME。當訪問http://192.168.1.102/phpinfo.jpg/1.php這個URL時,$fastcgi_script_name會被設置為“phpinfo.jpg/1.php”,然后構造成SCRIPT_FILENAME傳遞給PHP CGI。如果PHP中開啟了fix_pathinfo這個選項,PHP會認為SCRIPT_FILENAME是phpinfo.jpg,而1.php是PATH_INFO,所以就會將phpinfo.jpg作為PHP文件來解析了。

漏洞危害:

WebServer Fastcgi配置不當,會造成其他文件(例如css,js,jpg等靜態文件)被當成php腳本解析執行。當用戶將惡意腳本webshell改為靜態文件上傳到webserver傳遞給后端php解析執行后,會讓攻擊者獲得服務器的操作權限。

修復方案:

(Nginx用戶可以選擇方案一或方案二,IIS用戶請使用方案一)

方案一,修改php.ini文件,將cgi.fix_pathinfo的值設置為0。完成后請重啟PHP和NGINX(IIS)。

002.jpg

方案二,在Nginx配置文件中添加以下代碼:

復制代碼 代碼如下:

if ( $fastcgi_script_name ~ \..*\/.*php ) {return 403;}


這行代碼的意思是當匹配到類似test.jpg/a.php的URL時,將返回403錯誤代碼。修改完成后請重啟Nginx就完成了!

FastCGI解析漏洞修復可以再去站長網或者百度云觀察查一下。

深圳弱電工程公司
  • 主站蜘蛛池模板: 看成年全黄大色黄大片| 久久黄色视频| 色噜噜狠狠一区二区三区| 狠狠综合久久综合中文88| 久女女热精品视频在线观看| 亚洲中文字幕无码久久精品1| 成人乱码一区二区三区四区| 亚洲中文久久久精品无码| 亚洲欧美精品伊人久久| 亚洲天天做日日做天天谢日日欢 | 青青草原综合久久大伊人| 国产美女狂喷水潮在线播放 | 国内精品国产三级国产av| 无码人妻久久一区二区三区免费丨| 国产亚洲美女精品久久久| 亚洲精品国男人在线视频| 小13箩利洗澡无码视频免费网站| 亚洲精品久久午夜麻豆| 国产一区丝袜在线播放| 日韩精品一区国产偷窥在线| 日韩人妻无码免费视频一区二区| 伊人久久大香线蕉综合bd高清| 日本高清无卡码一区二区久久| 无码av岛国片在线播放| 久久久久久午夜成人影院| 亚洲一区二区三区无码中文字幕| 精精国产xxxx视频在线| 午夜私人成年影院| 欧美日韩亚洲国内综合网38c38 | 精品免费久久久国产一区| 轻点好疼好大好爽视频| 中年国产丰满熟女乱子正在播放 | 人人爽天天碰狠狠添| 国产美女精品自在线拍免费| 在线观看免费人成视频| 少妇放荡的呻吟干柴烈火免费视频| 丰满少妇av无码区| 久9视频这里只有精品试看| 精品久久久久久综合日本| 国产一乱一伦一情| 日本在线a一区视频高清视频|