|
| |
名片设计 CorelDRAW Illustrator AuotoCAD Painter 其他软件 Photoshop Fireworks Flash |
|
涉及程序: mod_rewrite 描述: Apache泄露重写的任意文件漏洞 具体: 在Apache1.2以及以后的版本中存在一个mod_rewrite模块,它用来指定特别URLS在网络服务器文件系统上所映射的绝对路径。假如传送一个包含准确表达参数的重写规则,攻击者就可以查看目标主机上的任意文件。 下面举例说明重写规则指令(其中第一行只有是包含漏洞的): RewriteRule /test/(.*) /usr/local/data/test-stuff/$1 RewriteRule /more-icons/(.*) /icons/$1 RewriteRule /go/(.*) http://www.apacheweek.com/$1 受影响的系统: Apache 1.3.12 Apache 1.3.11win32 Apache 1.2.x 不受影响系统: Apache 1.3.13 返回类别: 教程 上一教程: 测试你对技术的把握度:JSP程序员成长之路 下一教程: 如何成为一个成功的Jsp程序员 您可以阅读与"Apache泄露重写的任意文件漏洞 "相关的教程: · Allaire JRUN 2.3 查看任意文件漏洞 · apache tomcat的snoop servlet漏洞 · Unify eWave ServletExec 泄露jsp源代码漏洞 · Allair JRUN 非法读取 WEB-INF 漏洞 · 用 APACHE 传送文件 |
| 快精灵印艺坊 版权所有 |
首页 |
||