战剑网络,网站建设,系统开发,程序设计

搜索Top
Apache泄露重写的任意文件漏洞


搜索关键字:
涉及程序:
mod_rewrite

描述:
apache泄露重写的任意文件漏洞

详细:
在apache1.2以及以后的版本中存在一个mod_rewrite模块,它用来指定特殊urls在网络服务器文件系统上所映射的绝对路径。如果传送一个包含正确表达参数的重写规则,攻击者就可以查看目标主机上的任意文件。

下面举例说明重写规则指令(其中第一行只有是包含漏洞的):


rewriterule /test/(.*) /usr/local/data/test-stuff/$1
rewriterule /more-icons/(.*) /icons/$1
rewriterule /go/(.*) http://www.apacheweek.com/$1

受影响的系统:
apache 1.3.12
apache 1.3.11win32
apache 1.2.x
不受影响系统:
apache 1.3.13


[ 打印本页 ] [ 收藏本页 ]

[上一篇]:WebLogic的初步研究(1-2)
[下一篇]:已经到底了
 ·不要讨一时之巧在网页优化中进行作弊
 ·网站快速列入Google的最佳方法
 ·搜索引擎优化之链接策略
 ·Google2005年搜索关键词排名公布
 ·80%不会看三页以下搜索结果

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
搜索Top

关于我们 - 联系我们 - 广告业务 - 友情链接 - 网站制作 - 留言板 - 会员注册
All Right Zjm.Net.Cn (zjm Enterprise v3.0)
联系电话:0576-8603312 地址:浙江省台州市经济开发区
技术支持:点击这里给我发消息280610248 业务: 点击这里给我发消息40520767 客服: 点击这里给我发消息441758646
E-mail:zjm@zjm.net.cn 备案证书号:浙ICP备06030047号