全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 834|回复: 11
打印 上一主题 下一主题

nginx过滤PHP

[复制链接]
1#
发表于 2012-1-30 18:13:56 | 只看该作者
ivv 发表于 2012-1-30 18:11
木了

没道理? 求解释
2#
 楼主| 发表于 2012-1-30 18:00:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
之前论坛有人说 在nginx过滤可以执行的php文件 那么这个过滤只是单纯的过滤名称吧
并非指定目录 位置的某个php文件

假设正在使用的cms爆掉了 那么操作的人一定已经知道这个CMS 那么直接把上传的SHELL改名为cms所有文件的名称来上传?过滤可执行php还有效果吗?
3#
发表于 2012-1-30 18:11:04 | 只看该作者
技术贴 帮顶
4#
发表于 2012-1-30 18:11:39 | 只看该作者
木了
5#
 楼主| 发表于 2012-1-30 18:12:41 | 只看该作者
Kvm 发表于 2012-1-30 18:11
技术贴 帮顶

是不是啊 别光顶
我都不会。。。。
6#
发表于 2012-1-30 18:17:49 | 只看该作者
拿wp说,wp\-.*这种过滤?这只是针对文件名,如果文件名也改成wp-*,当然可以顺利执行了。。

好吧。。我瞎猜的,楼下技术帝
7#
 楼主| 发表于 2012-1-30 18:19:31 | 只看该作者
ivv 发表于 2012-1-30 18:17
拿wp说,wp\-.*这种过滤?这只是针对文件名,如果文件名也改成wp-*,当然可以顺利执行了。。

好吧。。我瞎 ...

好吧 我没听明白
8#
发表于 2012-1-30 18:21:54 | 只看该作者
不知道怎么搞
9#
发表于 2012-1-30 18:26:49 | 只看该作者
可以根据目录过滤啊
10#
 楼主| 发表于 2012-1-30 18:28:08 | 只看该作者
UCVPS 发表于 2012-1-30 18:26
可以根据目录过滤啊

好吧 我什么都不会 继续埋头研究
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-10 03:28 , Processed in 0.121985 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表