衣不如新

简洁的力量

标签归档:nginx

nginx 0day漏洞 上传图片可入侵

发表在 tech | 标签有 0day、nginx |
1°
21
May 10

一早起来震惊一下,很少听说nginx的漏洞,而且操作起来简单,文件改名上传就可执行了。

刚看到当当被拿下了。。。

临时解决办法:

关闭cgi.fix_pathinfo为0

或者

if ( $fastcgi_script_name ~ \..*\/.*php ) {
return 403;
}

具体漏洞信息:http://www.80sec.com/nginx-securit.html

标签云

0day 24hours 256g-ssd 2011 baidu macbook air mobile nginx QQ微博 worldcup-noise 十六彩 女流氓 斯诺克 豆瓣

文章索引

  • 2012 年一月 (3)
  • 2011 年十二月 (2)
  • 2011 年十一月 (1)
  • 2011 年十月 (2)
  • 2011 年九月 (2)
  • 2011 年八月 (6)
  • 2011 年七月 (3)
  • 2011 年六月 (3)
  • 2011 年五月 (1)
  • 2010 年十月 (1)
  • 2010 年八月 (1)
  • 2010 年七月 (1)
  • 2010 年六月 (7)
  • 2010 年五月 (10)

链接表

  • 十月
  • 微博
  • 理想盒子

页面

  • 关于
  • 我的书单

功能

  • 注册
  • 登录
  • 文章 RSS
  • 评论 RSS
  • WordPress.org
Powered by WordPress. The Theme is Motype Original version by twentyeleven