Apache后缀名解析漏洞分析和防御方法

 更新时间:2014年08月16日 09:53:01   投稿:junjie   我要评论
这篇文章主要介绍了Apache后缀名解析漏洞分析和防御方法,后缀解析漏洞通常通过伪造PHP后辍,来上传文件到服务器中,很致命的一漏洞,需要的朋友可以参考下

我们都知道windows2003 + IIS6.0下,如果目录结构中有xxx.asp这样的目录,那么所有这个目录下的文件不管扩展名为什么,都会当作asp来解析。我们一般称这个漏洞为windows2003+iis6.0目录解析漏洞。但是大家可能不知道的是,apache服务器也存在类似的解析漏洞。

我们来做下实验,我在本地搭建好了一个apache+php的测试平台:

两个文件phpinfo.php phpinfo.php.a ,我们来访问下phpinfo.php.a:

http://192.168.99.110/phpinfo.php.a

可以解析,换成其他后缀仍然可以。
  
不管文件最后后缀为什么,只要是.php.*结尾,就会被Apache服务器解析成php文件,问题是apache如果在mime.types文件里面没有定义的扩展名在诸如x1.x2.x3的情况下,最后一个x3的没有定义,他会给解析成倒数第二个的x2的定义的扩展名。所以xxx.php.rar或者xxx.php.111这些默认没在mime.types文件定义的都会解析成php的。同样如果是cgi或者jsp也一样。。。

  那么如果涉及到web程序的上传页面,如果上传的文件名是我们可以定义的,那么我们完全可以上传一个xxx.php.jpg这样名字的webshell,apache仍然会当作php来解析,我们再来测试下jpg。

防御方法:apache配置文件,禁止.php.这样的文件执行,配置文件里面加入。

复制代码 代码如下:

<Files ~ "\.(php.php3.)">
Order Allow,Deny
Deny from all
</Files>

保存,从起apache以后,我们再来看看。

OK,防御方法就是这样。

相关文章

  • linux sudo命令详解

    linux sudo命令详解

    本篇文章主要介绍了linux sudo命令,sudo 是一种权限管理机制,管理员可以授权于一些普通用户去执行一些 root 执行的操作,而不需要知道 root 的密码。
    2017-01-01
  • Centos7.2 系统上yum安装lamp环境

    Centos7.2 系统上yum安装lamp环境

    这篇文章主要介绍了centos7.2 系统上yum安装lamp环境的相关资料,非常不错具有参考借鉴价值,需要的朋友可以参考下
    2016-11-11
  • Linux多线程环境下 关于进程线程终止函数总结

    Linux多线程环境下 关于进程线程终止函数总结

    下面小编就为大家带来一篇Linux多线程环境下 关于进程线程终止函数总结。小编觉得挺不错的,现在就分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2017-01-01
  • Linux中如何查看已挂载的文件系统类型详解

    Linux中如何查看已挂载的文件系统类型详解

    这篇文章主要给大家介绍了关于在Linux中如何查看已挂载的文件系统类型的相关资料,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2018-11-11
  • centos把网卡名称修改为eth0的方法

    centos把网卡名称修改为eth0的方法

    本篇文章主要介绍了centos把网卡名称修改为eth0,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2017-02-02
  • 基于linux程序中段的学习总结详解

    基于linux程序中段的学习总结详解

    本篇文章是对linux程序中段的学习进行了详细的总结与分析,需要的朋友参考下
    2013-05-05
  • ubuntu14.04安装jdk1.8的教程

    ubuntu14.04安装jdk1.8的教程

    这篇文章主要介绍了ubuntu14.04安装jdk1.8的教程,本文给大家介绍的非常详细,具有一定的参考借鉴价值,需要的朋友可以参考下
    2019-09-09
  • linux服务器磁盘扩容的方法(图)

    linux服务器磁盘扩容的方法(图)

    如果你的linux服务器磁盘不够用了,那就需要给磁盘扩容了,下面我们介绍一下linux服务器磁盘扩容的方法,大家参考使用吧
    2014-01-01
  • linux如何无损调整分区大小

    linux如何无损调整分区大小

    本篇文章主要介绍了linux如何无损调整分区大小,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2017-05-05
  • apache访问根目录 配置作用域的相关资料

    apache访问根目录 配置作用域的相关资料

    最近安装环境为 wdlinux 集成包,后台有非常好的网站管理,并且每一个网站都会给设置一个 单独的 apache 配置文件,非常方便
    2013-02-02

最新评论