nginx低版本文件解析漏洞

发布时间 2024-01-05 22:30:56作者: JustinMin

nginx低版本设计问题,会将图片解析成php文件

复现

查看nginx版本,符合低版本特征

接下来我们随便上传一个图片文件,拦截这个请求,并且添加php代码。

图片上传成功

访问这个文件-可以正常访问

接下来我们恶意访问,发现php代码被执行。