加勒比HEZYO黑人I人妻91视频IYOURPORN国产在线I动漫3D精品一区二区三区乱码I久久久久亚洲AV无码网影音先锋I国产一级二级avI99热精品免费观看I激情影音先锋I91涩视频I久久加勒比I97涩色I久久久66Iyoujizz.com中文在线I97视频在线看I午夜久久电影网I日韩精品无码专区I欧美freesex极品少妇I日本美女视频在线

關于我們 | 聯系我們 歡迎光臨深圳網際打印機租賃!
24小時
服務熱線
1371373064818118739751

12年打印機出租服務商專注理光彩色打印機租賃服務

熱門搜索關鍵詞: 深圳打印機出租,龍華打印機租賃,理光打印維修,高價回收理光打印機
您的位置: 首頁 > > 龍華打印機出租 內容詳情
全國服務熱線:13713730648

FastCGI解析漏洞怎么修復?如何查FastCGI解析漏洞

發布日期:2016-03-25 00:27 閱讀:4919

我們在PHP中使用FastCGI解析漏洞時;FastCGI解析漏洞怎么修復?如何查FastCGI解析漏洞及修復方案如下:

001.jpg

FastCGI解析漏洞x2

WebServer Fastcgi配置不當,會造成其他文件(例如css,js,jpg等靜態文件)被當成php腳本解析執行。當用戶將惡意腳本webshell改為靜態文件上傳到webserver傳遞給后端php解析執行后,會讓攻擊者獲得服務器的操作權限



漏洞描述:

Nginx默認是以CGI的方式支持PHP解析的,普遍的做法是在Nginx配置文件中通過正則匹配設置SCRIPT_FILENAME。當訪問http://192.168.1.102/phpinfo.jpg/1.php這個URL時,$fastcgi_script_name會被設置為“phpinfo.jpg/1.php”,然后構造成SCRIPT_FILENAME傳遞給PHP CGI。如果PHP中開啟了fix_pathinfo這個選項,PHP會認為SCRIPT_FILENAME是phpinfo.jpg,而1.php是PATH_INFO,所以就會將phpinfo.jpg作為PHP文件來解析了。

漏洞危害:

WebServer Fastcgi配置不當,會造成其他文件(例如css,js,jpg等靜態文件)被當成php腳本解析執行。當用戶將惡意腳本webshell改為靜態文件上傳到webserver傳遞給后端php解析執行后,會讓攻擊者獲得服務器的操作權限。

修復方案:

(Nginx用戶可以選擇方案一或方案二,IIS用戶請使用方案一)

方案一,修改php.ini文件,將cgi.fix_pathinfo的值設置為0。完成后請重啟PHP和NGINX(IIS)。

002.jpg

方案二,在Nginx配置文件中添加以下代碼:

復制代碼 代碼如下:

if ( $fastcgi_script_name ~ \..*\/.*php ) {return 403;}


這行代碼的意思是當匹配到類似test.jpg/a.php的URL時,將返回403錯誤代碼。修改完成后請重啟Nginx就完成了!

FastCGI解析漏洞修復可以再去站長網或者百度云觀察查一下。

深圳弱電工程公司
  • 主站蜘蛛池模板: 日韩无套无码精品| 国产亚洲精品久久久久久牛牛| 精品国产av无码一区二区三区| 成人午夜高潮免费视频在线观看| 放荡的少妇2欧美版| 欧洲亚洲精品久久久久| 午夜精品久久久久久久爽| 亚洲成av人片在线观看| 日本大片在线看黄a∨免费| 日本边添边摸边做边爱边 | 亚洲熟妇色xxxxx欧美老妇y| 精品无码av不卡一区二区三区| 亚洲第一极品精品无码久久| 亚洲国产欧美中文丝袜日韩| 国产欧美在线亚洲一区| 黄色片免费看| 亚洲精品无码久久久久yw| 国产欧美日韩精品a在线看| 亚洲精品无码mⅴ在线观看| 久久久久久人妻精品一区二区三区| 伊人久久大香线蕉av色| 国产成人精品a视频免费福利| 亚洲自偷自偷图片高清| 秋霞午夜成人鲁丝片午夜精品 | 国产精品亚洲专区无码唯爱网| 亚洲欧美中文高清在线专区| 国内精品久久久久久久小说| 超碰97人人做人人爱少妇 | 亚州少妇无套内射激情视频| 国产成年无码久久久免费| 午夜亚洲国产理论片_日本 | 国产永久免费高清在线观看| 欧美最猛性xxxxx黑人巨茎| 寂寞少妇做spa按摩无码| 亚洲国产成人精品无码区花野真一| 日本精品中文字幕在线播放 | 亚洲夜色噜噜av在线观看| 在线观看的网站| 国产偷抇久久精品a片69| 国产成人精品男人的天堂| 国产成人精品日本亚洲专区61|