亚洲精品日韩欧美_欧美二区乱c少妇_中文字幕日韩在线播放_日韩不卡中文字幕

English |
  • 美國VPS主機推薦
  • |
  • 代購服務
  • |
  • 10美元以下VPS
  • |
  • VPS新手指南/教程
  • |
  • 留言板
  • |
  • 關于
  • | 登錄 |

    再提供一種解決Nginx文件類型錯誤解析漏洞的方法

    2010年05月22日 上午 | 作者:VPS偵探

    昨日,80Sec 爆出Nginx具有嚴重的0day漏洞,詳見《Nginx文件類型 錯誤解析漏洞》。只要用戶擁有上傳圖片權限的Nginx+PHP服務器,就有被入侵的可能。

    其實此漏洞并不是Nginx的漏 洞,而是PHP PATH_INFO的漏洞,詳見:http://bugs.php.net/bug.php?id=50852&edit=1

    例如用戶上傳了一張照片,訪問地址為http://www.domain.com/images/test.jpg,而test.jpg文件內的內 容實際上是PHP代碼時,通過http://www.domain.com/images/test.jpg/abc.php就能夠執行該文 件內的PHP代碼。

    網上提供的臨時解決方法有:
    查看全文 »

    主站蜘蛛池模板: 国产欧美日韩视频| 久久久黄色av| 国产精品视频久| 色婷婷精品国产一区二区三区| 久久综合久久网| 日本不卡久久| 色婷婷综合久久久久中文字幕1| 欧美极品日韩| 国产精品久久av| 国产精品自在线| 国产综合在线观看视频| 美女久久久久久久久久久| 日本国产高清不卡| 日本一区视频在线播放| 日韩中文字幕在线视频播放| 一区二区欧美日韩| 国产日韩亚洲精品| 激情五月六月婷婷| 久久99热只有频精品91密拍| 欧美激情亚洲自拍| 欧美亚洲一级片| 欧美日本在线视频中文字字幕| 在线观看亚洲视频啊啊啊啊| 99精品视频网站| 91精品国产高清久久久久久91| 国产精品久久久久av福利动漫| 国产精品亚洲视频在线观看| 国产精品香蕉av| 国产精品入口免费视频一| 国产精品麻豆免费版| 国产精品久久久999| 国产精品久久av| 99视频网站| 日韩中文视频免费在线观看| 日韩中文字幕在线视频| 日韩中文不卡| 久久视频国产精品免费视频在线| 欧美日韩一区二区视频在线| 两个人的视频www国产精品| 九九久久九九久久| 久久人人97超碰精品888|