2a96503c-9208-4fb0-a62b-5e379d118fapache解析漏洞 形式:test.php.qwe.asd,任意不属于Apachel解析黑名单且也不属于白名单的名称 原理:Apache解析文件的规则是从右到左开始判断解析,如果后缀名为不可识别文件解析,就再往左判断。比如 test.php.qwe.asd“qwe”和”asd”这两种后缀是apache不可识别解析,apache就会把test.php.qwe.asd解析成php.www.xxx.com/test.php.qwe.asd
IIS6.0解析漏洞 目录解析 形式:Www.Xxx.com/Xx.asp/xx.jpg 原理:服务器默认会把.asp目录下的文件都解析成asp文件。 文件解析 形式:www.Xx.com/Xx.asp;.jpg 原理:服务器默认不解析,号后面的内容·因此xx.asp;.jpg便被解析成asp文件了。
IIS7.0解析漏洞 形式:任意文件名/任意文件名php 原理:IS7.07.5是对php解析时有一个类似于Nginx的解析漏洞·对任意文件名只要在URL后面追加上字符串 "/任意文件名.php"就会按照php的方式去解析
Nginx解析漏洞 形式:任意文件名/任意文件名.php 一个在任意文件后面添加/任意文件名.php的解析漏洞·比如原本文件名是test.jpg·可以添加为 test.jpq/x.php进行解析攻击。 形式:任意文件名%00.php 对低版本的Nginx可以在任意文件名后面添加%00.php进行解析攻击。(Nginx.版本<=0.8.37空字节代码执行漏洞)