快精灵印艺坊 您身边的文印专家
广州名片 深圳名片 会员卡 贵宾卡 印刷 设计教程
产品展示 在线订购 会员中心 产品模板 设计指南 在线编辑
 首页 名片设计   CorelDRAW   Illustrator   AuotoCAD   Painter   其他软件   Photoshop   Fireworks   Flash  

 » 彩色名片
 » PVC卡
 » 彩色磁性卡
 » 彩页/画册
 » 个性印务
 » 彩色不干胶
 » 明信片
   » 明信片
   » 彩色书签
   » 门挂
 » 其他产品与服务
   » 创业锦囊
   » 办公用品
     » 信封、信纸
     » 便签纸、斜面纸砖
     » 无碳复印纸
   » 海报
   » 大篇幅印刷
     » KT板
     » 海报
     » 横幅

Apache泄露重写的任意文件漏洞 

涉及程序:
mod_rewrite

描述:
Apache泄露重写的任意文件漏洞

具体:
在Apache1.2以及以后的版本中存在一个mod_rewrite模块,它用来指定特别URLS在网络服务器文件系统上所映射的绝对路径。假如传送一个包含准确表达参数的重写规则,攻击者就可以查看目标主机上的任意文件。

下面举例说明重写规则指令(其中第一行只有是包含漏洞的):
RewriteRule /test/(.*) /usr/local/data/test-stuff/$1
RewriteRule /more-icons/(.*) /icons/$1
RewriteRule /go/(.*) http://www.apacheweek.com/$1

受影响的系统:
Apache 1.3.12
Apache 1.3.11win32
Apache 1.2.x
不受影响系统:
Apache 1.3.13



返回类别: 教程
上一教程: 测试你对技术的把握度:JSP程序员成长之路
下一教程: 如何成为一个成功的Jsp程序员

您可以阅读与"Apache泄露重写的任意文件漏洞 "相关的教程:
· Allaire JRUN 2.3 查看任意文件漏洞
· apache tomcat的snoop servlet漏洞 
· Unify eWave ServletExec 泄露jsp源代码漏洞 
· IBM HTTP Server 远程溢出漏洞 
· 基于APACHE 配置文件的WEB页面访问权限控制
    微笑服务 优质保证 索取样品