首页 > 其他分享 >2023-06-02 用户访问cgi-bin/test-cgi时会泄露远端服务器名

2023-06-02 用户访问cgi-bin/test-cgi时会泄露远端服务器名

时间:2023-06-02 23:13:37浏览次数:55  
标签:cgi 02 06 文件 bin apache test 服务器

问题描述:百度智能云给我发了一条短信,说是我的服务器有个cgi安全漏洞:

用户访问cgi-bin/test-cgi时会泄露远端服务器名,服务器地址等敏感信息,黑客可以利用获得的敏感信息执行下一步的攻击操作。

我以前部署阿里云怎么就没这个问题?难道是宝塔的问题??

现在我的服务器是用宝塔管理的,至于cgi漏洞,网友给出的解决方案就是删掉apache该文件以及该文件里包含的所有文件夹及文件。

不知道管不管用,姑且试试,以下是解决方案:

打开宝塔面板,找到文件,找到以下路径:/www/server/apache/,删掉apache文件夹内的cgi-bin文件夹。

删完后,我打开我的网站看了一下,没崩,也不知道这样做是不是对的。以下是该网友的解释以及链接:

审核cgi-bin目录下的执行程序,严格控制访问权限;删除test-cgi文件。

那么test-cgi文件是在什么地方?

其实刚装的apache会不小心有这漏洞,那么当网站访问 /cgi-bin/test-cgi 时则会泄露一些信息!!

解决方法:

删除apache安装目录cgi-bin目录下的所有文件包括test-cgi,不留后患!

参考资料:https://www.febdays.com/teach/117.html

标签:cgi,02,06,文件,bin,apache,test,服务器
From: https://www.cnblogs.com/iuniko/p/17453080.html

相关文章

  • 北美 2023 被裁员的感悟
    很多人觉得在裁员之前是没有任何迹象的,其实真的不是这样。公司在裁员的过程中有很多要裁员的迹象,我会在另外一篇文章中对我遇到的一些裁员信号设置一些雷区和警告,当你遇到上面的这些信号的时候,直觉告诉你需要马上考虑寻找下一个替代方案了。因为当这些信号的任何一个或者多个同......
  • MISC|[MRCTF2020]Unravel!!
    解压得到三个文件其中有一个音频叫Look_at_the_file_ending.wav,暗示看文件尾部,使用010editor打开发现key,应该是压缩包的解压密码,但是直接试失败key=U2FsdGVkX1/nSQN+hoHL8OwV9iJB/mSdKk5dmusulz4=查看JM.png文件发现尾部有压缩包使用foremost分离得到图片,图片名称为aes......
  • 2023-06-02 练习算法 - TODO
    练习扫描线算法视频:基础算法(一)--扫描线_哔哩哔哩_bilibili391·NumberofAirplanesintheSky-LintCode【基础】“这个是扫描线的基础题,后面其他题目都是它的套娃。”253.会议室II-力扣(LeetCode)【MID】思路1:扫描线算法,很简单。复杂度分析:O(nlogn),空间:O(n)......
  • 2023年6月2日,ArrayList
    1.ArrayListpackagecom.wz.arraylist_class;importjava.util.*;publicclasstest02{/***知识点:集合中可以存储不同类型的元素*泛型*@paramargs**/publicstaticvoidmain(String[]args){ArrayList<String>list......
  • 2023.6.2linux系统文件查找
    03.Linux系统⽂件查找⽂件查找概述find名称查找find⼤⼩查找find时间查找find⽤户查找find类型查找find权限查找find处理动作Authorvx:WingspanGo⽂件查找概述Linux系统中的find命令在查找⽂件时⾮常有⽤⽽且⽅便。它可以根据不同的条件来进⾏查找⽂件:例如⽂件......
  • MISC|[GKCTF 2021]签到
    流量分析题追踪http流量,在tcp.streameq5处发现与flag相关字符从QER1=cat+%2Ff14g%7Cbase64这里可以看出数据是做了base64处理将返回的16进制数据转为字符,再进行base64解码得到以下字符wIDIgACIgACIgAyIK0wIjMyIjMyIjMyIjMyIjMyIjMyIjMyIjMyIjMyIjMyIjMyIjMyIjMiCNoQDjM......
  • 2023.6.3——软件工程日报
    所花时间(包括上课):6h代码量(行):0行博客量(篇):1篇今天,上午学习,下午学习。我了解到的知识点:1.了解了一些数据库的知识;2.了解了一些python的知识;3.了解了一些英语知识;5.了解了一些Javaweb的知识;4.了解了一些数学建模的知识;6.了解了一些计算机网络的知识;......
  • 2023春季学期课程总结
       回顾课程计划:现状、经验、计划:软件工程专业的专业课学习并不算好,基础很差。Java部分增删改查不够熟练,但是也算能勉强写出来。JAVA水平大概就是这样。计划的话,本学期结束时,在专业内部,水平达到中上游水平。学习要借鉴水平高的同学,多学习,用博客记录。  完成程度就专业......
  • 2023-06-02:给定一个二进制数组 nums 和一个整数 k, k位翻转 就是从 nums 中选择一个长
    2023-06-02:给定一个二进制数组nums和一个整数k,k位翻转就是从nums中选择一个长度为k的子数组,同时把子数组中的每一个0都改成1,把子数组中的每一个1都改成0。返回数组中不存在0所需的最小k位翻转次数。如果不可能,则返回-1。子数组是数组的连续部分。输入:nums......
  • [20230531]insert blob数据类型.txt
    [20230531]insertblob数据类型.txt--//链接https://connor-mcdonald.com/2023/05/29/why-i-blog/提供插入blob数据类型的简单方法,测试看看.--//正常插入要先插入一个empty_blob(),然后获得一个定位指针,使用dbms_lob.loadfromfile插入.1.环境:SCOTT@test01p>@ver1PORT_STRING......