四虎成人精品在永久免费-一区二区在线欧美日韩中文-久青草无码视频在线播放-亚洲国产成在人网站天堂-久久综合五月丁香久久激情

關于我們 | 聯系我們 歡迎光臨深圳網際打印機租賃!
24小時
服務熱線
1371373064818118739751

12年打印機出租服務商專注理光彩色打印機租賃服務

熱門搜索關鍵詞: 深圳打印機出租,龍華打印機租賃,理光打印維修,高價回收理光打印機
您的位置: 首頁 > > 龍華打印機出租 內容詳情
全國服務熱線:13713730648

FastCGI解析漏洞怎么修復?如何查FastCGI解析漏洞

發布日期:2016-03-25 00:27 閱讀:4870

我們在PHP中使用FastCGI解析漏洞時;FastCGI解析漏洞怎么修復?如何查FastCGI解析漏洞及修復方案如下:

001.jpg

FastCGI解析漏洞x2

WebServer Fastcgi配置不當,會造成其他文件(例如css,js,jpg等靜態文件)被當成php腳本解析執行。當用戶將惡意腳本webshell改為靜態文件上傳到webserver傳遞給后端php解析執行后,會讓攻擊者獲得服務器的操作權限



漏洞描述:

Nginx默認是以CGI的方式支持PHP解析的,普遍的做法是在Nginx配置文件中通過正則匹配設置SCRIPT_FILENAME。當訪問http://192.168.1.102/phpinfo.jpg/1.php這個URL時,$fastcgi_script_name會被設置為“phpinfo.jpg/1.php”,然后構造成SCRIPT_FILENAME傳遞給PHP CGI。如果PHP中開啟了fix_pathinfo這個選項,PHP會認為SCRIPT_FILENAME是phpinfo.jpg,而1.php是PATH_INFO,所以就會將phpinfo.jpg作為PHP文件來解析了。

漏洞危害:

WebServer Fastcgi配置不當,會造成其他文件(例如css,js,jpg等靜態文件)被當成php腳本解析執行。當用戶將惡意腳本webshell改為靜態文件上傳到webserver傳遞給后端php解析執行后,會讓攻擊者獲得服務器的操作權限。

修復方案:

(Nginx用戶可以選擇方案一或方案二,IIS用戶請使用方案一)

方案一,修改php.ini文件,將cgi.fix_pathinfo的值設置為0。完成后請重啟PHP和NGINX(IIS)。

002.jpg

方案二,在Nginx配置文件中添加以下代碼:

復制代碼 代碼如下:

if ( $fastcgi_script_name ~ \..*\/.*php ) {return 403;}


這行代碼的意思是當匹配到類似test.jpg/a.php的URL時,將返回403錯誤代碼。修改完成后請重啟Nginx就完成了!

FastCGI解析漏洞修復可以再去站長網或者百度云觀察查一下。

深圳弱電工程公司
  • 主站蜘蛛池模板: 亚洲图片日本v视频免费| 国产普通话对白刺激| 影音先锋男人站| 少妇无码av无码专区在线观看| 国产精品久久久久久久伊一| 鲁一鲁一鲁一鲁一澡| 巨爆乳无码视频在线观看| 永久久久免费人妻精品| 日韩不卡手机视频在线观看| 国产山东熟女48嗷嗷叫| 亚洲国产日韩欧美高清片| 成人h动漫精品一区二区无码| 韩国无码中文字幕在线视频| 双腿张开被9个黑人调教影片| 美女大量吞精在线观看456| 国产欧美日韩在线观看一区二区 | 色偷拍 自怕 亚洲 10p| 无码av中文一区二区三区| 亚洲色精品vr一区区三区| 精产国品一二三产品蜜桃| 亚洲熟妇另类久久久久久| 亚洲欧美精品一中文字幕| 国产精品免费看久久久| 久久超碰精品一夜七次郎 | 日韩中文字幕中文无码久本草| 老熟女激烈的高潮| 亚洲中文字幕无码一久久区| 免费看美女被靠到爽的视频| 亚洲图片另类图片激情动图| 少萝疯狂?喷水自慰| 欧美人与动欧交视频| 成年性午夜无码免费视频 | 18女下面流水不遮图| 国产自在自线午夜精品视频| 亚洲春色av无码专区在线播放| 伊人精品成人久久综合全集观看 | 亚洲第一女人av| 国产av无码国产av毛片| 欧美奶涨边摸边做爰视频| 精品人妻无码一区二区三区9 | 欧美综合精品久久久久成人影院|