怎么同步接收别人微信?如何偷偷监控别人手机(并且不被发现)

访客3年前黑客工具1117

FastCGI解析漏洞 WebServer Fastcgi配置不当,会造成其他文件(例如css,js,jpg等静态文件)被当成php脚本解析执行。当用户将恶意脚本webshell改为静态文件上传到webserver传递给后端php解析执行后,会让攻击者获得服务器的操作权限 高风险项漏洞地址(URL) 参数 请求 *** 发现时间 恢复时间 持续时间

 GET 7月16日 10:24 未恢复 至今解决方案配置webserver关闭cgi.fix_pathinfo为0 或者 配置webserver过滤特殊的php文件路径例如:

1234if ( $fastcgi_script_name ~ ..*/.*php ){return 403;}

一般来说网上多是nginx用户有此漏洞,此处客户的环境是windows server 2008R2的IIS,这里我在‘处理程序映射’里找到php的双击进入此界面

进入‘请求限制’

确定后就可以了。

测试:

在服务器上根目录新建一个phpinfo()的JPG文件test.jpg,访问https://www.hack56.com/images/qkcxodbux41.jpg/1.php(test.jpg后面的php名字随便写),如果有漏洞则可以看到phpinfo()的信息,反之会返回404错误。

后记:

nginx里面处理此问题,网上的解决 *** 是写入

try_files $fastcgi_script_name =404;

到fastcgi.conf里面,然后在location中引用

1234location ~ \.php$ {fastcgi_pass unix:/tmp/phpfpm/php-fpm.sock;include fastcgi.conf;}

 当然大家又可以参考这篇文章,360给出的解决 ***  IIS PHP fastcgi模式 pathinfo取值错误任意代码执行漏洞修复 ***


相关文章

不收费的qq聊天记录恢复软件(恢复qq聊天记录软件)

不小心删除了微信聊天记录怎么找回?一起来看看解决办法 微信如何恢复删除的聊天记录?北京时间9月20日凌晨,苹果发布了iOS13正式版更新,支持iPhoneSE/6S及后续机型,对于iPh。 不能,qq...

夏北阳光灿烂的日子(下北阳光灿烂的日子迅雷下载)

《下北阳光灿烂的日子》mp4格式的迅雷下载地址参考资料:...

2019淘宝女装退货率(淘宝女装退货率有多高)

每一个人都是有追求美丽的心,尤其是女性。 伴随着经济实力和家庭地位的提升 ,现代女性更为重视自身的表面。也许在网络购物出現以前,她们对服饰消費有一定的限定。 可是如今网络技术正热火朝天地开展着,因...

农村种植花卉前景怎么样?农村花卉种植的前景和对策

农村种植花卉前景怎么样?农村花卉种植的前景和对策

当下随着经济的发展繁荣,社会的不断发展进步,人们的生活水平的逐日提高,人们不断追求美好的幸福生活,成为每个人的向往。当下不仅人们物质生活富裕美满,而且还要追求高尚的文化精神生活。美是精神生活的重要组成...

微信同步聊天记录是真的还是假的(微信聊天记录同步接收软件)

微信同步聊天记录是真的还是假的(微信聊天记录同步接收软件)很多用户经常使用微信与客户交流,在微信上保留了很多有用的数据和信息,但因为自己更换了新的手机,想要把微信和微信相关的数据导入新手机内,但又不知...

微信支付勒索病毒被破解 制造者疑为95后

微信支付勒索病毒被破解 制造者疑为95后

(原标题:用微信支付二维码索赎金的勒索病毒被破解:制造者疑为95后) 要求受害者使用“微信支付”支付赎金的勒索病毒,目前已被破解,受感染用户可在电脑上下载安全软件解密。 12月5日,接...