wsYu9a2024-05-10文章来源:SecHub网络安全社区
防护不到位,导致可以把webshell上传
(1)iis解析漏洞
6.x:默认不解析分号,分号后的内容被截断;目录解析漏洞asp/1.png就会被当做asp文件执行
7.x末尾加上/.php就会被解析成php文件
(2)apache解析漏洞
从右至左
.htaccess配置文件
getshell条件:
那php举例,被包含的文件都会被当成php文件来执行,要是文件上传的防护很到位,但网站存在文件包含漏洞,我们就可以先传个图片马上来,然后文件包含getshell