SSI漏洞
Apache SSI 遠(yuǎn)程命令執(zhí)行漏洞復(fù)現(xiàn)
https://mp.weixin.qq.com/s/RF6zdf48FnF2vdVDYNV8iA
SSI簡介
SSI(服務(wù)器端包含)是放置在HTML頁面中的指令,并在服務(wù)頁面時在服務(wù)器上對其進(jìn)行評估。它們使您可以將動態(tài)生成的內(nèi)容添加到現(xiàn)有的HTML頁面,而不必通過CGI程序或其他動態(tài)技術(shù)來提供整個頁面。
例如,您可以將指令放置到現(xiàn)有的HTML頁面中,例如:
1
并且,當(dāng)該頁面被投放時,該片段將被評估并替換為其值:
1
Tuesday, 15-Jan-2013 19:28:54 EST
總結(jié)
- 上一篇: 发放豆瓣电台邀请!
- 下一篇: 华为设备堆叠配置命令