PHPstudy默认Nginx配置存在解析漏洞

释放双眼,带上耳机,听听看~!

刚准备撸狗,就听说phpstudy出洞了,光速爬到电脑前。

高清图可以关注公众号:F11Team

ps:实际上该漏洞在2017年就被爆出来了。

再来一遍~

本次漏洞是nginx的已知解析漏洞

测试环境:

phpstudy最新版
Nginx 1.15.11

php任意版本

随便找了张图片

写入 <?php phpinfo();?>

file

通过Nginx的解析漏洞 xxx.png/xx.php
file

将所有php版本测试了一遍都可以实现

file

来源:

https://mp.weixin.qq.com/s?__biz=MzUyMTAyODYwNg==&mid=2247486950&idx=1&sn=ae5bcb33c1f768b344207a8729788835&chksm=f9e01b77ce979261d030f81ec0f86a82ed69449e16309608a1d28f0890082e57d9e1e603eb53&mpshare=1&scene=23&srcid=0902lxClD2ZLyEtFBSRBbhe7&sharer_sharetime=1599056925569&sharer_shareid=1a4a1d8d5a85d33bd0507493a4cb21c4#rd

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

给TA打赏
共{{data.count}}人
人已打赏
渗透测试

果聊连载完结篇:反手祭出一个通用帮其删除记录

2020-8-27 8:27:37

渗透测试

天融信TopApp-LB 负载均衡系统Sql注入漏洞(0day)

2020-9-12 8:01:29

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
今日签到
有新私信 私信列表
搜索