nginx低版本文件解析漏洞

nginx低版本设计问题,会将图片解析成php文件

复现

查看nginx版本,符合低版本特征

接下来我们随便上传一个图片文件,拦截这个请求,并且添加php代码。

图片上传成功

访问这个文件-可以正常访问

接下来我们恶意访问,发现php代码被执行。

posted @ 2024-01-05 22:28  JustinMin  阅读(50)  评论(0)    收藏  举报