文章头部背景

Nginx脆弱性常见漏洞查看验证

Nginx脆弱性常见漏洞查看验证

[TOC]

注意:本文分享给安全从业人员、网站开发人员以及运维人员在日常工作防范恶意攻击,请勿恶意使用下面介绍技术进行非法攻击操作。。

CVE-2017-7529 (溢出漏洞)

描述: Nginx range 过滤器整形溢出漏洞
漏洞信息: 当使用nginx标准模块时,攻击者可以通过发送包含恶意构造 range 域的 header 请求,来获取响应中的缓存文件头部信息。在某些配置中缓存文件头可能包含后端服务器的IP地址或其它敏感信息,从而导致信息泄露。
漏洞影响: 当Nginx服务器使用代理缓存的情况下攻击者通过利用该漏洞可以拿到服务器的后端真实IP或其他敏感信息;通过我们的分析判定该漏洞利用难度低可以归属于low-hanging-fruit的漏洞在真实网络攻击中也有一定利用价值。
影响版本: Nginx version 0.5.6 - 1.13.2
漏洞利用:

点击阅读完整原文

欢迎各位志同道合的朋友一起学习交流,如文章有误请在下方留下您宝贵的经验知识,个人邮箱地址【master#weiyigeek.top】或者个人公众号【WeiyiGeek】联系我。

更多文章来源于【WeiyiGeek Blog - 为了能到远方,脚下的每一步都不能少】, 个人首页地址( https://weiyigeek.top )

WeiyiGeek-banner

专栏书写不易,如果您觉得这个专栏还不错的,请给这篇专栏 【点个赞、投个币、收个藏、关个注、转个发、赞个助】,这将对我的肯定,我将持续整理发布更多优质原创文章!。


最后更新时间:
文章原始路径:_posts/网安大类/Vulnerable/Web/Nginx脆弱性一览表.md
转载注明出处,原文地址:https://blog.weiyigeek.top/2019/7-17-419.html
本站文章内容遵循 知识共享 署名 - 非商业性 - 相同方式共享 4.0 国际协议
0 comments
Anonymous
Markdown is supported

Be the first person to leave a comment!

如果此篇文章对您有帮助,就请作者喝杯 Coffee ☕️☕️!

微信打赏二维码 支付宝打赏二维码

扫一扫,分享到微信

微信分享二维码

关注【全栈工程师修炼指南】

weiyigeek

欢迎添加【作者】微信

weiyigeek