Nginx 解析漏洞

易小灯塔
2018-04-16 / 0 评论 / 1,825 阅读 / 正在检测是否收录...
温馨提示:
本文最后更新于2018年04月16日,已超过2415天没有更新,若内容或图片失效,请留言反馈。

Nginx 解析漏洞

 

Nginx 0.5.、Nginx 0.6.、Nginx 0.7 <= 0.7.65、Nginx 0.8 <= 0.8.37:以上 Nginx 容器的版本下,上传一个在 WAF 白名单之内扩展名的文件 shell.jpg,然后以 shell.jpg.php 进行请求。

 

Nginx 0.8.41~1.5.6:以上 Nginx 容器的版本下,上传一个在 WAF 白名单之内扩展名的文件 shell.jpg,然后以 shell.jpg%20.php 进行请求。

 

0

评论 (0)

取消