当前位置: 首页 > wzjs >正文

在线视频教育网站开发企业网站有哪些

在线视频教育网站开发,企业网站有哪些,网站正在建设中请稍后,上海做产地证在哪个网站录入Nginx是⼀款轻量级的Web 服务器/反向代理服务器及电⼦邮件(IMAP/POP3)代理服务器,在BSD-like 协议下发⾏。其特点是占有内存少,并发能⼒强,事实上nginx的并发能⼒确实在同类型的⽹⻚服务器中表现较好。 CRLF注⼊漏洞 …

Nginx是⼀款轻量级的Web 服务器/反向代理服务器及电⼦邮件(IMAP/POP3)代理服务器,在BSD-like 协议下发⾏。其特点是占有内存少,并发能⼒强,事实上nginx的并发能⼒确实在同类型的⽹⻚服务器中表现较好。

CRLF注⼊漏洞

描述

Nginx将传⼊的url进⾏解码,对其中的%0a%0d替换成换⾏符,导致后⾯的数据注⼊⾄头部,造成CRLF 注⼊漏洞。

复现

vluhub靶场 /vulhub/nginx/insecure-configuration

构造url,访问 http://8.138.19.182/%0ASet-cookie:JSPSESSID%3D3

可以看到,返回包已经有构造得cookie了。

漏洞修复

删除配置不当的配置。

⽂件名逻辑漏洞(CVE-2013-4547)

描述

这⼀漏洞的原理是⾮法字符空格和截⽌符(\0)会导致Nginx解析URI时的有限状态机混乱,

此漏洞可导致⽬录跨越及代码执⾏,其影响版本为:nginx 0.8.41 – 1.5.6

环境

kali vulhub靶场 /nginx/CVE-2013-4547

漏洞复现

访问靶场:http://8.138.19.182:8080/

创建555.jpg ⽂件,并上传

抓包,在该⽂件名最后添加⼀个空格

上传成功后,浏览器访问 http://8.138.19.182:8080/uploadfiles/555.jpg...php,

将2e,2e,2e修改为20,00,2e,发包:

生成一个webshell.php文件,访问

然后用蚁剑进行连接即可成功

http://www.dtcms.com/wzjs/68964.html

相关文章:

  • 香河县住房和城乡建设局网站关键词seo排名怎么选
  • 产品宣传网站开发百度指数预测
  • 如何做介绍监控公司的网站app线下推广怎么做
  • 基于c 的网站开发论文如何快速推广自己的网站
  • 哪个网站做系统免费seo诊断
  • 网站建设问题及解决办法优化大师人工服务电话
  • 美工常用找素材网站矿泉水软文广告500字
  • 长春网页建站模板天津优化公司
  • 做婚姻网站流程24小时自助下单平台网站便宜
  • 免费企业邮箱有哪些韩国seocaso
  • 南昌做兼职的网站设计站长统计app下载大全
  • 网站建设公司怎么样seo运营推广
  • 网站建设公司江西app广告推广
  • 微信公众号 网站开发 2016哈尔滨百度公司地址
  • 网站版面的美化原则发稿推广
  • seo批量建站方法全国疫情最新情报
  • 高端网站建设要公司网站
  • 武汉新公司做网站|武昌专业做网站--武汉金宇盈科技有限公司网络推广seo
  • 中国建设工程招标网官方网站怎么做网站免费的
  • 计算机专业主要学什么学科麒麟seo软件
  • 公司英文网站建设北京网优化seo优化公司
  • 怎么把自己的网站做自适应网站游戏推广渠道有哪些
  • 做标书的网站西安seo报价
  • 免费设计房屋的网站跨境电商培训机构哪个靠谱
  • 百度免费推广登录入口哈尔滨网站优化流程
  • 深圳哪些设计公司做网站比较出名换友情链接的网站
  • 自由设计师是什么意思南昌网站seo外包服务
  • 甘肃做网站哪家好网站推广方法大全
  • 济源市建设工程管理处网站小说百度风云榜
  • 个人网站备案通过做淘客优化疫情防控措施