Nginx 解析漏洞复现
拉取环境
访问网页访问http://your-ip/uploadfiles/nginx.png
和http://your-ip/uploadfiles/nginx.png/.php
即可查看效果。
正常显示:
加上.php 则解析成php文件
Nginx 解析漏洞复现
拉取环境
访问网页访问http://your-ip/uploadfiles/nginx.png
和http://your-ip/uploadfiles/nginx.png/.php
即可查看效果。
正常显示:
加上.php 则解析成php文件