运维安全之Apache(CGI&SSI&.htaccess)安全隐患
Apache默认配置支持解析CGI (Common Gateway Interface) (仅cgi-bin目录),不解析SSI(Server Side Includes)和.htaccess。当配置不当时,可能导致系统命令执行。本文由腾讯安全应急响应中心的Mark4z5同学通过实验来探讨开启解析CGI/SSI/.htaccess的危害以及安全建议。
一、安装实验环境
二、解析...
转载
2019-05-07 16:51:20 ·
898 阅读 ·
0 评论