|
![]() |
名片设计 CorelDRAW Illustrator AuotoCAD Painter 其他软件 Photoshop Fireworks Flash |
|
涉及程序: mod_rewrite 描述: Apache泄露重写的任意文件漏洞 具体: 在Apache1.2以及以后的版本中存在一个mod_rewrite模块,它用来指定特别URLS在网络服务器文件系统上所映射的绝对路径。假如传送一个包含准确表达参数的重写规则,攻击者就可以查看目标主机上的任意文件。 下面举例说明重写规则指令(其中第一行只有是包含漏洞的): RewriteRule /test/(.*) /usr/local/data/test-stuff/$1 RewriteRule /more-icons/(.*) /icons/$1 RewriteRule /go/(.*) http://www.apacheweek.com/$1 受影响的系统: Apache 1.3.12 Apache 1.3.11win32 Apache 1.2.x 不受影响系统: Apache 1.3.13 返回类别: 教程 上一教程: 测试你对技术的把握度:JSP程序员成长之路 下一教程: 如何成为一个成功的Jsp程序员 您可以阅读与"Apache泄露重写的任意文件漏洞 "相关的教程: · Allaire JRUN 2.3 查看任意文件漏洞 · apache tomcat的snoop servlet漏洞 · Unify eWave ServletExec 泄露jsp源代码漏洞 · IBM HTTP Server 远程溢出漏洞 · 基于APACHE 配置文件的WEB页面访问权限控制 |
![]() ![]() |
快精灵印艺坊 版权所有 |
首页![]() ![]() ![]() ![]() ![]() ![]() ![]() |