IIS7或以上版本使用快云小助手建站的一个PHP漏洞(上云助手,关键词优化)

时间:2024-05-03 22:18:54 作者 : 石家庄SEO 分类 : 关键词优化
  • TAG :

    IIS7%E6%88%96%E4%BB%A5%E4%B8%8A%E7%89%88%E6%9C%AC%E4%BD%BF%E7%94%A8%E5%BF%AB%E4%BA%91%E5%B0%8F%E5%8A%A9%E6%89%8B%E5%BB%BA%E7%AB%99%E7%9A%84%E4%B8%80%E4%B8%AAPHP%E6%BC%8F%E6%B4%9E

好几天没更新文章,是源于最近管理的一个网站老是被上传恶意代码。分析了好久,终于发现问题所在。现在整理出来,希望对新手能有些帮助。

快云小助手 是一款免费的智能的自助建站软件 ,在网络上也算颇有名气。

然而,鲜为人知是的这款软件 在 IIS服务器上,使用快云小助手建站的时候PHP以FASTCGI 运行的 。正是软件设置的不严谨,会导致一个 严重的解析漏洞。就是任意被上传的文件都会被解析为 PHP文件来执行。

举个例子 ,如果某个网站用户可以自行上传图片,但是图片内容其实是一个PHP脚本,如下图:

如果我们访问这个文件是什么效果呢?

因为它本身就不是图片,所以肯定无法显示。这时候 ,如果利用解析漏洞又是什么效果呢

对,你没看错,只要后面加上 /.php 这个本来后缀为图片格式的文件就按 PHP来执行了。

想象一下,这是多么可怕的问题,不知道使用快云小助手 建PHP网站的用户又有多少人了解这种情况呢。

---------------------------------------------------------------------------------------------------------------------

补救方式:

到 IIS管理器中找到 “处理程序映射”,找到 快云小助手建立的 PHP开头的映射 ,右键点击选择“编辑” ,如下图

然后选择“请求限制”,在“映射”里打勾 并按如下图所示的进行选择:

这样这个解析漏洞就被消灭了。当下使用快云小助手建站的人不少,希望建站的时候能够注意,防止网站被黑。

本文:IIS7或以上版本使用快云小助手建站的一个PHP漏洞的详细内容,希望对您有所帮助,信息来源于网络。
上一篇:商城再生!商都历史文化区开建 打造最美郑州城市名片下一篇:

3 人围观 / 0 条评论 ↓快速评论↓

(必须)

(必须,保密)

阿狸1 阿狸2 阿狸3 阿狸4 阿狸5 阿狸6 阿狸7 阿狸8 阿狸9 阿狸10 阿狸11 阿狸12 阿狸13 阿狸14 阿狸15 阿狸16 阿狸17 阿狸18