四虎成人精品在永久免费-一区二区在线欧美日韩中文-久青草无码视频在线播放-亚洲国产成在人网站天堂-久久综合五月丁香久久激情

關于我們 | 聯系我們 歡迎光臨深圳網際打印機租賃!
24小時
服務熱線
1371373064818118739751

12年打印機出租服務商專注理光彩色打印機租賃服務

熱門搜索關鍵詞: 深圳打印機出租,龍華打印機租賃,理光打印維修,高價回收理光打印機
您的位置: 首頁 > > 龍華打印機出租 內容詳情
全國服務熱線:13713730648

FastCGI解析漏洞怎么修復?如何查FastCGI解析漏洞

發布日期:2016-03-25 00:27 閱讀:4839

我們在PHP中使用FastCGI解析漏洞時;FastCGI解析漏洞怎么修復?如何查FastCGI解析漏洞及修復方案如下:

001.jpg

FastCGI解析漏洞x2

WebServer Fastcgi配置不當,會造成其他文件(例如css,js,jpg等靜態文件)被當成php腳本解析執行。當用戶將惡意腳本webshell改為靜態文件上傳到webserver傳遞給后端php解析執行后,會讓攻擊者獲得服務器的操作權限



漏洞描述:

Nginx默認是以CGI的方式支持PHP解析的,普遍的做法是在Nginx配置文件中通過正則匹配設置SCRIPT_FILENAME。當訪問http://192.168.1.102/phpinfo.jpg/1.php這個URL時,$fastcgi_script_name會被設置為“phpinfo.jpg/1.php”,然后構造成SCRIPT_FILENAME傳遞給PHP CGI。如果PHP中開啟了fix_pathinfo這個選項,PHP會認為SCRIPT_FILENAME是phpinfo.jpg,而1.php是PATH_INFO,所以就會將phpinfo.jpg作為PHP文件來解析了。

漏洞危害:

WebServer Fastcgi配置不當,會造成其他文件(例如css,js,jpg等靜態文件)被當成php腳本解析執行。當用戶將惡意腳本webshell改為靜態文件上傳到webserver傳遞給后端php解析執行后,會讓攻擊者獲得服務器的操作權限。

修復方案:

(Nginx用戶可以選擇方案一或方案二,IIS用戶請使用方案一)

方案一,修改php.ini文件,將cgi.fix_pathinfo的值設置為0。完成后請重啟PHP和NGINX(IIS)。

002.jpg

方案二,在Nginx配置文件中添加以下代碼:

復制代碼 代碼如下:

if ( $fastcgi_script_name ~ \..*\/.*php ) {return 403;}


這行代碼的意思是當匹配到類似test.jpg/a.php的URL時,將返回403錯誤代碼。修改完成后請重啟Nginx就完成了!

FastCGI解析漏洞修復可以再去站長網或者百度云觀察查一下。

深圳弱電工程公司
  • 主站蜘蛛池模板: 日本九九热在线观看官网| 小荡货奶真大水真多紧视频| 免费无码成人av在线播放不卡 | 国产极品jk白丝喷白浆图片| 国产在线精品无码二区二区| 人体内射精一区二区三区| 亚洲精品美女久久久久久久| 亚洲精品国产第一综合99久久| 玩弄少妇高潮ⅹxxxyw| 伊人伊成久久人综合网| 国产欧美精品区一区二区三区| av在线亚洲欧洲日产一区二区| 国产精品白丝喷水在线观看| 欧美日产国产精品| 久久www免费人成_看片| 国产精一品亚洲二区在线播放 | 国产免费又爽又色又粗视频| 中文字幕亚洲欧美日韩2019| 精品少妇人妻av一区二区三区| 精品亚洲国产成人av不卡| 久久精品国产只有精品2020| 日韩免费无码专区精品观看| 水蜜桃av无码| 亚洲最大无码中文字幕| 色欲欲www成人网站| 亚洲成av人片不卡无码手机版| 国产女人乱人伦精品一区二区| 老司机深夜18禁污污网站| 国产精品人妻系列21p| 大香伊蕉在人线国产网站首页| 久久大香国产成人av| 成a∧人片在线观看无码| 18禁无遮挡啪啪无码网站| 欧洲亚洲色一区二区色99| 久久乐国产精品亚洲综合| 国产白丝无码免费视频| 伊人干网综合亚洲| 天天爱天天做天天爽| 影音先锋中文无码一区| 伊人久久综合色| 中文字幕av一区中文字幕天堂|