AI智能整理导入 AI智能整理导入
×
首页 题库中心 电信通用、人工智能、核心网维护及党章党规 题目详情
C9339A390BB00001D9F550E0114014F9
电信通用、人工智能、核心网维护及党章党规
1,451
简答题

目前已知哪些版本的容器有解析漏洞,具体举例。

答案解析

正确答案:1、IIS 6.0
/xx.asp/xx.jpg ""xx.asp""是文件夹名"
2、IIS 7.0/7.5
默认Fast-CGI开启,直接在url中图片地址后面输入/1.php,会把正常图片当成php解析"
3、Nginx
版本小于等于0.8.37,利用方法和IIS 7.0/7.5一样,Fast-CGI关闭情况下也可利用。
空字节代码 xxx.jpg%00.php"
4、Apache
上传的文件命名为:test.php.x1.x2.x3,Apache是从右往左判断后缀"
5、lighttpd
xx.jpg/xx.php"
电信通用、人工智能、核心网维护及党章党规

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu