Acerca de los ataques .htaccess

Tabla de contenido

El uso de .htaccess en la carga de archivos

1. 1. Analice el archivo png como un archivo php

1.2 El nombre del archivo contiene la palabra clave .php y lo analiza

1.3 Haga coincidir el nombre del archivo, es decir, si el nombre del archivo es el mismo que el nombre del archivo en la configuración, se ejecutará como un archivo


        .htaccess (archivo de configuración distribuido) es un archivo útil para que muchos servidores web apliquen configuraciones basadas en el directorio, lo que permite anular la configuración predeterminada del servidor Apache en tiempo de ejecución. Usando .htaccess, podemos habilitar o deshabilitar fácilmente cualquier función en tiempo de ejecución.

El uso de .htaccess en la carga de archivos

Nombra el archivo cargado .htaccess, el contenido puede ser el siguiente

1. 1. Analice el archivo png como un archivo php

AddType application/x-httpd-php . png     (把.png文件当做.php文件来解析)

1. Cargue .htaccess y analice el archivo png como un archivo php

2. Sube otro archivo png, el contenido es código php

3. Al acceder a la imagen, ejecute png como archivo php en este momento.

1.2 El nombre del archivo contiene la palabra clave .php y lo analiza

AddHandler php5-script php

Como 1.php.jpg, analizará

1.3 Haga coincidir el nombre del archivo, es decir, si el nombre del archivo es el mismo que el nombre del archivo en la configuración, se ejecutará como un archivo

<FilesMatch "xcc">
SetHandler application/x-httpd-php
</FilesMatch>

Sube otro archivo llamado xzc

Acceda al archivo xzc en este momento, analizará

 

 

 

Supongo que te gusta

Origin blog.csdn.net/qq_44159028/article/details/114478380
Recomendado
Clasificación