1. 程式人生 > >檔案上傳漏洞 --- IIS、Apache、Nginx 檔案解析漏洞

檔案上傳漏洞 --- IIS、Apache、Nginx 檔案解析漏洞

解析漏洞:將格式進行變換解析

解析條件:1.搭建平臺 2.命名規則

iis apache uginx

iis6.0

檔案正常地址:

觸發漏洞地址:

資料夾正常地址:

觸發漏洞地址:

iis7.x uginx

Apache(向上解析,不識別,繼續向上)

apache對檔案字尾名的識別是從後向前進行匹配的,以單個.作為分隔符。當遇到未知的檔案字尾名時,會繼續向前匹配,直到遇到可以識別的字尾名為止。

如:

根目錄下有一個abc.php.xa.cd.gf檔案,當通過瀏覽器請求這個檔案時,因為第一個字尾名.gf是無法識別的,apache會繼續處理.cd,同樣無法識別,直到最後識別出.php,那麼最後這個檔案將被作為php檔案解析並執行。