华域联盟 黑客技术 IIS的FastCGI漏洞处理方法

IIS的FastCGI漏洞处理方法

FastCGI解析漏洞 WebServer Fastcgi配置不当,会造成其他文件(例如css,js,jpg等静态文件)被当成php脚本解析执行。当用户将恶意脚本webshell改为静态文件上传到webserver传递给后端php解析执行后,会让攻击者获得服务器的操作权限 高风险项漏洞地址(URL) 参数 请求方法 发现时间 恢复时间 持续时间, GET 7月16日 10:24 未恢复 至今解决方案配置webserver关闭cgi.fix_pathinfo为0 或者 配置webserver过滤特殊的php文件路径例如:,一般来说网上多是nginx用户有此漏洞,此处客户的环境是windows server 2008R2的IIS,这里我在‘处理程序映射’里找到php的双击进入此界面,,进入‘请求限制’,,确定后就可以了。,测试:,在服务器上根目录新建一个phpinfo()的JPG文件test.jpg,访问http://www.xxx.com/test.jpg/1.php(test.jpg后面的php名字随便写),如果有漏洞则可以看到phpinfo()的信息,反之会返回404错误。,后记:,nginx里面处理此问题,网上的解决方法是写入,try_files $fastcgi_script_name =404;,到fastcgi.conf里面,然后在location中引用, 当然大家又可以参考这篇文章,360给出的解决方法
IIS PHP fastcgi模式 pathinfo取值错误任意代码执行漏洞修复方法,

本文由 华域联盟 原创撰写:华域联盟 » IIS的FastCGI漏洞处理方法

转载请保留出处和原文链接:https://www.cnhackhy.com/159619.htm

本文来自网络,不代表华域联盟立场,转载请注明出处。

作者: sterben

发表回复

联系我们

联系我们

2551209778

在线咨询: QQ交谈

邮箱: [email protected]

工作时间:周一至周五,9:00-17:30,节假日休息

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部