青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長網

17站長網 首頁 安全 安全設置 查看內容

IIS的FastCGI漏洞處理方法

2022-9-24 15:09| 查看: 2090 |來源: 互聯網

FastCGI解析漏洞 WebServer Fastcgi配置不當,會造成其他文件(例如css,js,jpg等靜態文件)被當成php腳本解析執行。當用戶將惡意腳本webshell改為靜態文件上傳到 ...

FastCGI解析漏洞 WebServer Fastcgi配置不當,會造成其他文件(例如css,js,jpg等靜態文件)被當成php腳本解析執行。當用戶將惡意腳本webshell改為靜態文件上傳到webserver傳遞給后端php解析執行后,會讓攻擊者獲得服務器的操作權限 高風險項漏洞地址(URL) 參數 請求方法 發現時間 恢復時間 持續時間

 GET 7月16日 10:24 未恢復 至今解決方案配置webserver關閉cgi.fix_pathinfo為0 或者 配置webserver過濾特殊的php文件路徑例如:

if ( $fastcgi_script_name ~ ..*/.*php )
{
return 403;
}

一般來說網上多是nginx用戶有此漏洞,此處客戶的環境是windows server 2008R2的IIS,這里我在‘處理程序映射’里找到php的雙擊進入此界面

進入‘請求限制’

確定后就可以了。

測試:

在服務器上根目錄新建一個phpinfo()的JPG文件test.jpg,訪問http://www.xxx.com/test.jpg/1.php(test.jpg后面的php名字隨便寫),如果有漏洞則可以看到phpinfo()的信息,反之會返回404錯誤。

后記:

nginx里面處理此問題,網上的解決方法是寫入

try_files $fastcgi_script_name =404;

到fastcgi.conf里面,然后在location中引用

location ~ \.php$ {
fastcgi_pass unix:/tmp/phpfpm/php-fpm.sock;
include fastcgi.conf;
}

 當然大家又可以參考這篇文章,360給出的解決方法 IIS PHP fastcgi模式 pathinfo取值錯誤任意代碼執行漏洞修復方法

本文最后更新于 2022-9-24 15:09,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 国产午夜福利100集发布 | 无码人妻精品一区二区蜜桃色 | 香蕉eeww99国产精品 | 国产亚洲AV精品无码麻豆 | 区产品乱码芒果精品P站在线 | 国产精品一区二区三区四区五区 | 脔到她哭H粗话HWWW男男动漫 | 久久综合色视频 | 挺进绝色老师的紧窄小肉六 | 欧美性猛交XXXX乱大交极品 | 美女禁处受辱漫画 | 国产精品在线手机视频 | 99精品视频在线观看re | jizz日本美女| 国产国产乱老熟视频网站 | 欧美精品久久久久性色AV苍井 | 成 人 动漫3d 在线看 | 国产亚洲福利在线视频 | 免费精品国产人妻国语 | 国产精品系列在线观看 | 侮辱丰满美丽的人妻 | 红尘影院手机在线观看 | 国产日韩亚洲专区无码 | 高挑人妻无奈张开腿 | 香蕉久久一区二区三区啪啪 | 伊人久久精品AV无码一区 | 蜜臀AV人妻久久无码精品麻豆 | 国产三级在线免费观看 | 免费精品在线视频 | 黄色免费网址在线观看 | 亚洲性无码AV久久成人 | 波多野结衣教师系列6 | 伊人影院香蕉久在线26 | 99re6久久热在线视频 | java农村野外妇女hd | 果冻传媒2021一二三区 | 男人吃奶摸下弄进去好爽 | 欧美成人3d动漫专区 | 日本黄 色大片全 | 俄罗斯另类Z0Z0ZOZO | 夫外出被公侵犯日本电影 |