欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

NGINX配置目錄遍歷漏洞的解決

 更新時(shí)間:2023年10月29日 10:57:55   作者:zcfeng530  
目錄遍歷是一種安全漏洞,通常會(huì)影響Nginx服務(wù)器上的Web應(yīng)用程序,本文就來介紹一下NGINX配置目錄遍歷漏洞的解決,感興趣的可以了解一下

一、上nginx配置

二、 測(cè)試訪問

三、模擬穿越目錄訪問

根目錄下的所有文件都可以訪問,還可以下載至本地進(jìn)行分析利用。 

四、漏洞產(chǎn)生原因

在配置alias路徑目錄時(shí),沒有對(duì)location的匹配內(nèi)容進(jìn)行嚴(yán)格控制。

關(guān)于location匹配控制

1.沒有"/"結(jié)尾時(shí),location /a/bc可以匹配/a/bcdef請(qǐng)求,也可以匹配/a/bc/def等

2.而有"/"結(jié)尾時(shí),location /a/bc/不能匹配/a/bcdef請(qǐng)求,只能匹配/a/bc/anything這樣的請(qǐng)求

五、整改并驗(yàn)證

 修改nginx配置文件,并重啟NGINX,瀏覽器訪問http://192.168.88.179/test../etc/

 完美解決!

到此這篇關(guān)于NGINX配置目錄遍歷漏洞的解決的文章就介紹到這了,更多相關(guān)NGINX 目錄遍歷漏洞內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • nginx?openresty?快速入門指南

    nginx?openresty?快速入門指南

    OpenResty是基于Nginx與Lua?的高性能Web平臺(tái),其**內(nèi)部集成了大量精良的?Lua?庫(kù)、第三方模塊以及大多數(shù)的依賴項(xiàng),**用于方便地搭建能夠處理超高并發(fā)、擴(kuò)展性極高的動(dòng)態(tài)?Web?應(yīng)用、Web?服務(wù)和動(dòng)態(tài)網(wǎng)關(guān),這篇文章主要介紹了nginx?openresty?快速入門指南,需要的朋友可以參考下
    2024-02-02
  • nginx多https證書配置實(shí)現(xiàn)

    nginx多https證書配置實(shí)現(xiàn)

    本文主要介紹了nginx多https證書配置實(shí)現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2024-04-04
  • nginx proxy_cache 緩存配置詳解

    nginx proxy_cache 緩存配置詳解

    這篇文章主要介紹了nginx proxy_cache 緩存配置詳解,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-11-11
  • Nginx常用技巧使用實(shí)例匯總

    Nginx常用技巧使用實(shí)例匯總

    這篇文章主要介紹了Nginx常用技巧使用實(shí)例匯總,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2020-09-09
  • LNMPA遇到504 Gateway time-out錯(cuò)誤的解決方法

    LNMPA遇到504 Gateway time-out錯(cuò)誤的解決方法

    這篇文章主要介紹了LNMPA遇到504 Gateway time-out錯(cuò)誤的解決方法,需要的朋友可以參考下
    2017-07-07
  • Nginx隱藏版本號(hào)的方法

    Nginx隱藏版本號(hào)的方法

    這篇文章主要介紹了Nginx隱藏版本號(hào)的方法,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-11-11
  • Nginx 499錯(cuò)誤問題及解決辦法

    Nginx 499錯(cuò)誤問題及解決辦法

    Nginx ("engine x") 是一個(gè)高性能的HTTP和反向代理服務(wù)器,也是一個(gè)IMAP/POP3/SMTP服務(wù)器,接下來通過本文給大家介紹Nginx 499錯(cuò)誤問題及解決辦法,一起看看吧
    2016-06-06
  • Keepalived實(shí)現(xiàn)Nginx負(fù)載均衡高可用的示例代碼

    Keepalived實(shí)現(xiàn)Nginx負(fù)載均衡高可用的示例代碼

    這篇文章主要介紹了Keepalived實(shí)現(xiàn)Nginx負(fù)載均衡高可用的示例代碼,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-04-04
  • 如何使用k8s部署nginx服務(wù)

    如何使用k8s部署nginx服務(wù)

    Deployment是用來定義和管理 Pod 的高級(jí)控制器,它描述了應(yīng)用程序的期望狀態(tài),例如需要運(yùn)行的 Pod 數(shù)量、使用的鏡像版本等信息,本文給大家介紹如何使用k8s部署nginx服務(wù),感興趣的朋友跟隨小編一起看看吧
    2024-06-06
  • Nginx已編譯的nginx-添加新模塊

    Nginx已編譯的nginx-添加新模塊

    這篇文章主要介紹了Nginx已編譯的nginx-添加新模塊,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-09-09

最新評(píng)論