当前位置: 首页 > news >正文

做企业网站能赚钱吗?昆明seo优化

做企业网站能赚钱吗?,昆明seo优化,爱爱做网站,wordpress 模板引入文件感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规 文章目录 1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞扫描3、漏洞验证 1.5、修复建议 1.1、漏洞描述 漏洞原理: cgi.fix_path1 1.png/.php该…

感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规

文章目录

      • 1.1、漏洞描述
      • 1.2、漏洞等级
      • 1.3、影响版本
      • 1.4、漏洞复现
        • 1、基础环境
        • 2、漏洞扫描
        • 3、漏洞验证
      • 1.5、修复建议

1.1、漏洞描述

漏洞原理:

cgi.fix_path=1
1.png/.php

该漏洞不是由于代码或者框架引起,而是由于配置问题引起的漏洞

1.2、漏洞等级

1.3、影响版本

IIS_7.o/7.5

1.4、漏洞复现

1、基础环境

windows server 2008


在这里插入图片描述

在服务器路径下创建1.php脚本

<?php
phpinfo();
?>

在这里插入图片描述

2、漏洞扫描
3、漏洞验证

IIS想要运行PHP,中间有个技术叫FASTCGI

在这里插入图片描述

放访问1.php的时候,交给php-cgi.exe来执行,解释完的执行结果再返回给浏览器

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

如果把1.php后缀改成1.png

在这里插入图片描述

访问1.png,报错

在这里插入图片描述

1.png后面加上/.php

在这里插入图片描述

这里之所以能够以1.png/.php的方式访问,是因为下面的对勾没有勾上

在这里插入图片描述

1.5、修复建议

在这里插入图片描述

之所以能够以1.png/.php的方式解析php文件

是因为php的安全 选项cgi.fix_pathinfo=1,需要把它改成0

在这里插入图片描述

在这里插入图片描述

就不能通过/.php的方式访问了

在这里插入图片描述

http://www.ds6.com.cn/news/28791.html

相关文章:

  • 网站域名注册规则吉林网络推广公司
  • tp做的网站封装成app网站代运营价格
  • 做电影网站解决版权问题站长统计网站统计
  • 大兴企业官方网站建设app推广平台排行榜
  • 小游戏网站建设公司电话营销技巧和营销方法
  • 北京企业管理公司天津seo排名效果好
  • 百度网站排名百度关键词优化送网站
  • dedecms做网站怎么查看朝阳seo推广
  • 顺德网站建设怎么样企业推广平台有哪些
  • 制作一个视频网站百度快速排名软件下载
  • asp网站如何运行搜索引擎推广案例
  • 做网站的经费网络营销服务的内容
  • wordpress最新seo怎么发外链的
  • 网站即将上线 模板自己怎么做引流推广
  • 谢闵行seo快速排名工具
  • 人人建站seo网站培训优化怎么做
  • 按摩养生网站建设百度热点榜单
  • 丰台网站制作浩森宇特百度首页清爽版
  • wordpress 随机页面seo推广的方法
  • 优化网站图片宁波网站快速优化
  • 论述政府门户网站建设的基本意义百度新闻官网首页
  • 做推广什么网站便宜厦门网络推广外包
  • wordpress教程app青岛seo关键词优化排名
  • flask 网站开发什么是seo是什么意思
  • 做校园文化的网站seo是什么意思职业
  • 果洛营销网站建设哪家好seo网站营销推广
  • 网站后台建设国际新闻网站
  • 杭州企业自助建站新浪体育最新消息
  • 游戏网站风控怎么做企业培训体系搭建
  • 怎么做招聘网站的调研seo一个月工资一般多少