当前位置: 首页 > news >正文

成都那家网站做的好营口seo

成都那家网站做的好,营口seo,东莞公认的第一富人区,java做网站的发展趋势在IIS7.0和IIS7.5版本下也存在解析漏洞,在默认Fast-CGI开启状况下,在一个文件路径/xx.jpg后面加上/xx.php会将 “/xx.jpg/xx.php” 解析为 php 文件 利用条件 php.ini里的cgi.fix_pathinfo1 开启IIS7在Fast-CGI运行模式下 在 phpstudy2018 根目录创建…

在IIS7.0和IIS7.5版本下也存在解析漏洞,在默认Fast-CGI开启状况下,在一个文件路径/xx.jpg后面加上/xx.php会将 “/xx.jpg/xx.php” 解析为 php 文件

利用条件

  • php.ini里的cgi.fix_pathinfo=1 开启
  • IIS7在Fast-CGI运行模式下

在 phpstudy2018 根目录创建 info.jpg

info.jpg 内容:
<?php phpinfo();?>

如果是一句话木马,使用菜刀或蚁剑连接

修复方式

程序方面

1、对新建目录文件名进行过滤,不允许新建包含.的文件夹。

2、取消网站后台新建目录的功能,不允许新建目录。

服务器方面

1、限制上传目录的脚本执行权限,不允许执行脚本。

2、过滤.asp/xm.jpg,通过ISApi组件过滤。 在httpd.ini加入了以下规则

ASP RewriteRule (.*).asp/(.*) /no.gif RewriteRule (.*).Asp/(.*) /no.gif RewriteRule (.*).aSp/(.*) /no.gif RewriteRule (.*).asP/(.*) /no.gif

http://www.dt0577.cn/news/39990.html

相关文章:

  • 做网站分流百度如何推广广告
  • 上海电子商城网站制作重庆seo网站推广费用
  • 网站建设后台管理流程网站建设模板
  • 使用java做直播网站国外独立网站如何建站
  • 网站建设提成方案上海关键词排名提升
  • 熊猫网站ppt精准营销系统价值
  • 糗事百科网站模板开网站需要多少钱
  • delphi怎么做网站浙江百度查关键词排名
  • wordpress b2b2c西安网站seo哪家公司好
  • 做网站的大公司有哪些培训机构网站
  • 建设学校网站的需求分析百度推广登录入口电脑
  • 如何建立一个私人网站优化网站seo
  • 柳城企业网站制作哪家好百度推广怎么才能效果好
  • 网站广告条动画 怎么做网络营销策划公司
  • 雄安网站建设优化公司seo效果检测步骤
  • h5网站开发模板交换链接是什么意思
  • 西安互联网网站建设seo上首页
  • 宁波做网站的哪个好seo1视频发布会
  • 公司网页制作好了 怎么发布宁波seo企业网络推广
  • 公司网站维护更新流程性能优化工具
  • 做国珍新时代 网站网络推广都有哪些方式
  • 刷网站排名怎么刷搜索关键词排名查询
  • 郑州网站设计与制作推广网站
  • 友链网站降权德州百度推广公司
  • 网站列表怎么做seo 关键词优化
  • 企业网站做几个合适百度销售平台
  • asp网站开发教案搜索引擎营销的成功案例
  • 好的网站设计制作专业网站优化公司
  • 摄影作品出售网站吉安seo
  • 北京东宏建设网站互联网推广的好处