首页 > 其他分享 >WEB中间件

WEB中间件

时间:2022-10-05 18:55:51浏览次数:56  
标签:WEB asp 解析 中间件 jpg --- 漏洞 php

也叫web服务器 框架

作用 搭建网站 phpstudy(小p)快速搭建网站环境

IIS Tomcat Apache Nginx

 

IIS:

IIS6.0 PUT漏洞

文件解析漏洞:

分号阶段 .asp;.jpg--->.asp

.cer .cdx .asa --->.asp(不如图片马)

目录名中有 .asp 目录下的文件都被当做asp进行执行

 

有上传头像功能 .jpg---> .jpg/.php ----> .php

 

Apache:

文件解析漏洞: 含有 .php 就可当做php执行

.php.aaa.bbb.ccc.ddd

目录遍历漏洞:访问目标网站目录的时候,直接显示文件

 

Nginx:

文件解析漏洞: .jpg --->.jpg/adasdad.php ---->.php

标签:WEB,asp,解析,中间件,jpg,---,漏洞,php
From: https://www.cnblogs.com/Ctsz1/p/16756122.html

相关文章

  • ASP .NET CORE WEB 部署到Docker
    一、新建asp.net core web 网站,二、新建个dockerfile文件 FROMmcr.microsoft.com/dotnet/sdk:6.0ASbuildWORKDIR/appWORKDIR/srcCOPY..RUNdotnetres......
  • C#建立最简单的web服务,无需IIS
    软件架构师何志丹本程序只是入门级程序,所以不考虑1,多线程。2,安全性。3,不考虑端点下载文件。4,Keep-Alive。5,不考虑head。6,为了简洁,删掉了catch的内容。exe的祖父目......
  • webpack性能优化有哪些方法?
    线程加载器多线程可以提高程序运行效率,在webpack中使用thread-loader(一个启动多线程的加载器)npmithread-loader-D配置{test:/\.js$/,use:[......
  • WebPack5 处理图片资源
    过去在Webpack4时,我们处理图片资源通过 file-loader 和 url-loader 进行处理现在Webpack5已经将两个Loader功能内置到Webpack里了,我们只需要简单配置即可处理......
  • 【Web】支持纯静态的Layuimini版本
    支持纯静态的Layuimini版本本人做了点小小的改动,在来的基础上添加了对静态的支持。零、起因要做个项目,但是用的是JSP,想着用Layui,然后去找模板,发现这个Layuimini。但是这......
  • XX学Python·mini web开发案例
    mini_web开发案例参考阶段三day07面对对象动态服务器importsocketimportthreadingimportjsonclassWebServer():def__init__(self):#一、创......
  • 编写webpack 插件
    Webpack插件为第三方开发者释放了Webpack的最大可能性。利用多级回调开发者可以把他们自己的需要的功能引入到Webpack里面来。Build插件比Buildloader更进一步。因为你需......
  • webpack详细配置解析
    阅读本文之前,先看下面这个webpack的配置文件,如果每一项你都懂,那本文能带给你的收获也许就比较有限,你可以快速浏览或直接跳过;如果你和十天前的我一样,对很多选项存在着疑惑,那......
  • webpack4-用之初体验,一起敲它十一遍
    众所周知,webpack进入第4个大版本已经有2个月的时间了,而且webpack团队升级更新的速度也是非常的惊人在写下如下内容的时候webpack已经出到了4.6的版本了,剑指5.0应该是指日可......
  • CSS3自定义滚动条样式 -webkit-scrollbar
    移动端隐藏scroll滚动条::-webkit-scrollbar ::-webkit-scrollbar{/*隐藏滚轮*/display:none;}CSS3自定义滚动条样式-webkit-scrollbar 前言webkit支持拥有overflow属......