当前位置: 首页 > news >正文

虚拟主机搭建网站网站备案中商城服务性质是什么

虚拟主机搭建网站,网站备案中商城服务性质是什么,沈阳全网推广公司哪家好,长沙网站设计费用漏洞概述 当使用Nginx标准模块时#xff0c;攻击者可以通过发送包含恶意构造range域的header请求#xff0c;来获取响应中的缓存文件头部信息。在某些配置中#xff0c;缓存文件头可能包含后端服务器的IP地址或其它敏感信息#xff0c;从而导致信息泄露。 影响版本 Ngin…漏洞概述 当使用Nginx标准模块时攻击者可以通过发送包含恶意构造range域的header请求来获取响应中的缓存文件头部信息。在某些配置中缓存文件头可能包含后端服务器的IP地址或其它敏感信息从而导致信息泄露。 影响版本 Nginx version 0.5.6 - 1.13.2 修复版本 Nginx version 1.13.3, 1.12.1 环境搭建 拉取vulhub git clone https://github.com/vulhub/vulhub.git搭建镜像 cd vulhub/nginx/CVE-2020-7529 docker-compose up -d漏洞复现 运行poc.py 原理解析 该漏洞的本质实际上是range过滤器整型溢出。 首先是http rangerange可以允许服务器上只发送HTTP消息的一部分到客户端。这样的部分请求对于大型媒体、具有中断和恢复下载进度的下载文件请求很有帮助。 ngx_http_range_parse函数源码位置 https://github.com/nginx/nginx/blob/release-1.13.2/src/http/modules/ngx_http_range_filter_module.c#L301 这段代码是要把bytes-中“-”两边的数字取出分别赋值给start和end变量标记读取文件的偏移和结束位置当以-开头只给end时start会自行计算。 对于有额外头部的缓存文件若start值为负合适的负值那么就意味着缓存文件的头部也会被读取。 图中阐述了如何使start0但end的构造如果略大于content_length则无法通过以下校验 而end如果过大又会使start的绝对值过大远超文件长度使读取失败。 因此可以构造前小后大两个end值bytes-X,-Y使得start为较小的负值而size会巨大即可绕过检查。 如下是payload 打印出range 修复方法 https://github.com/nginx/nginx/compare/release-1.13.2…release-1.13.3#diff-478bbf7792c487160c237dc997ea53fa0cc9bfd24e4ab9cd9cddf6272d510c45 加入了更完善的校验机制。
http://www.pierceye.com/news/32347/

相关文章:

  • 电子商务网站建设论文wordpress 添加锚点
  • 北京网站优化服务seo排名优化哪里好
  • 淄博学校网站建设哪家好网站图片特效源码
  • 做网站用什么主机好成都网站设计定制
  • 网站建设的ci设计指的是什么样本之家登录网站
  • 南宁建站方案php自建网站
  • 做面包国外网站阿里云做网站的代码
  • 网站建设实施方案ppt中国十大物联网公司
  • 上海网站建设的意义建设银行手机银行登录网站
  • 公司网站二维码怎么做的企业网站建设应该注意什么事项问题
  • 网站建设接私活平台黄冈网站设计推广哪家好
  • 专业网站设计制合肥作视频制作软件哪个好用
  • 百度快照搜索引擎seo查询工具精准
  • 做网站别人输账号代码长春哪里有做网站的
  • wordpress多域名多站点量品定制怎么发展客户
  • 中英文的网站怎么建设北京做网站建设公司
  • 杭州九鸿科技网站开发有用unity做网站的吗
  • 学校网站开发价格简历表格 个人简历手机版
  • 英文网站制作 官网云服务器和网站备案吗
  • 建设厅官方网站北京建设银行网站无法访问
  • 免费的黄冈网站有哪些乌兰浩特市建设局网站
  • 网站输入字符 显示出来怎么做下载百度2023最新版
  • 网站建设运营费用中国宁波网首页
  • 攀枝花市网站建设网站原创文章
  • 网络推广网站做网站唐山
  • 网站空间到期影响php图书管理系统
  • 域名可以绑定几个网站电子商务网站推广目的分为
  • 沈阳市建设局网站如何建立新的企业网站
  • 盟族网站建设网站备案要如何取消
  • 做图片能去哪些网站网络营销推广的方式方法有哪些