没有所谓的捷径
一切都是时间最平凡的累积

标签:漏洞

iis短文件名漏洞-豫章小站
Web环境

iis短文件名漏洞

小站站长阅读(91)评论(0)赞(0)

通过进入目录,运行命令dir /x 发现存在如下短文件名 修改注册表 HKLM\SYSTEM\CurrentControlSet\Control\FileSystem\NtfsDisable8dot3NameCreation的值为1,并重启...

网站低危漏洞通过rewrite方式处理-豫章小站
apache

网站低危漏洞通过rewrite方式处理

小站站长阅读(463)评论(0)赞(0)

很多网站通过第三方平台扫描会出现很多低危漏洞,特别是使用绿盟进行安全检测经常会出现,但由于是虚拟主机,无法自行处理,所以可以通过rewrite的方式进行设置。 Windows系统: 在网站主目录下创建web.config,添加以下规则: &...

ThinkPHP 5.x远程命令执行漏洞分析与复现-豫章小站
安全资讯

ThinkPHP 5.x远程命令执行漏洞分析与复现

小站站长阅读(1087)评论(0)赞(0)

前言 ThinkPHP官方2018年12月9日发布重要的安全更新,修复了一个严重的远程代码执行漏洞。该更新主要涉及一个安全更新,由于框架对控制器名没有进行足够的检测会导致在没有开启强制路由的情况下可能的getshell漏洞,受影响的版本包括...

知名开源框架ThinkPHP出现严重漏洞-豫章小站
安全资讯

知名开源框架ThinkPHP出现严重漏洞

小站站长阅读(1224)评论(0)赞(2)

国产知名开源框架ThinkPHP 目前被发现存在严重安全漏洞,并且在野外已经有黑客等利用此漏洞展开攻击。黑客利用此漏洞可以获得网站管理权篡改内容或导出数据,官方称此漏洞主要是未对控制器进行足够的检查。需要再次强调的是此漏洞危害极高相关攻击方...

智慧源于勤奋,伟大出自平凡

没有所谓的捷径,一切都是时间最平凡的累积,今天所做的努力都是在为明天积蓄力量

联系我们赞助我们