iwebsec

此网站中集合了SQL注入、文件包含、命令执行、XXE、反序列化、SSRF、XSS、文件上传等常见的web漏洞环境

Apache解析漏洞

Apache解析漏洞

访问 /parse/index.php.eeeeeeeeeeeeee,Apache会从后向前开始解析,首先解析把index.php.eeeeeeeeeeeeee,mime.types没有定义处理eeeeeeeeeeeeee扩展名的程序,然后解析php,mime.types中定义了php的解析程序,就会当做php来解析 index.php.eeeeeeeeeeeeee 这个文件。