Draft
07
15
小心Alias引发的静态资源目录穿越 小心Alias引发的静态资源目录穿越
背景Nginx是一个高性能的HTTP和反向代理服务器,经常被做为反向代理,动态的部分被proxy_pass传递给后端端口,而静态文件需要Nginx来处理。 而本次提及的漏洞是出现在服务器的静态文件中。 什么是 Nginx alias 目录
2022-07-15
05
26
04
02
12
26
25
11
28
28
20
20
10
13
13
09
05
05
01
08
31
31
Nginx的内置变量介绍 Nginx的内置变量介绍
内置变量存放在 ngx_http_core_module 模块中,变量的命名方式和 apache 服务器变量是一致的。 总而言之,这些变量代表着客户端请求头的内容,例如 $http_user_agent , $http_cookie 等
2021-08-31
2 / 4