測(cè)試環(huán)境:
Nginx 1.15.11
PHP任意版本
測(cè)試
寫(xiě)一個(gè)test.php文件始锚,內(nèi)容為<?php phpinfo();?>
失乾,后綴修改為jpg:
訪問(wèn)test.jpg:
利用Nginx的解析漏洞君躺,直接在url中圖片地址后面輸入/x.php蔚叨,會(huì)把正常圖片當(dāng)成PHP解析:
同樣測(cè)試PHP7.0和PHP5.6:
測(cè)試環(huán)境:
Nginx 1.15.11
PHP任意版本
測(cè)試
寫(xiě)一個(gè)test.php文件始锚,內(nèi)容為<?php phpinfo();?>
失乾,后綴修改為jpg:
訪問(wèn)test.jpg:
利用Nginx的解析漏洞君躺,直接在url中圖片地址后面輸入/x.php蔚叨,會(huì)把正常圖片當(dāng)成PHP解析:
同樣測(cè)試PHP7.0和PHP5.6: