文章头部背景

Apache脆弱性常见漏洞查看验证

Apache脆弱性常见漏洞查看验证

本文目录

[TOC]

1.Apache目录遍历漏洞

描述:如果apache/Httpd 配置文件没有处理好,会给站点带来相当大的隐患,目录遍历漏洞,会将站点的所有目录暴露在访问者眼前,有经验的开发者或hacker们可以从这些目录得知当前站点的信息,如开发语言、服务器系统、站点结构,甚至一些敏感的信息

建议配置:

  • 如果必须开启该目录的目录列表功能,则应对该目录下的文件进行详细检查,确保不包含敏感文件。
  • 如非必要,请重新配置WEB服务器,禁止该目录的自动目录列表功能。

发现目录启用了自动目录列表功能特征:

点击阅读完整原文

欢迎各位志同道合的朋友一起学习交流,如文章有误请在下方留下您宝贵的经验知识,个人邮箱地址【master#weiyigeek.top】或者个人公众号【WeiyiGeek】联系我。

更多文章来源于【WeiyiGeek Blog - 为了能到远方,脚下的每一步都不能少】, 个人首页地址( https://weiyigeek.top )

WeiyiGeek-banner

专栏书写不易,如果您觉得这个专栏还不错的,请给这篇专栏 【点个赞、投个币、收个藏、关个注、转个发、赞个助】,这将对我的肯定,我将持续整理发布更多优质原创文章!。


最后更新时间:
文章原始路径:_posts/网安大类/Vulnerable/Web/Apache脆弱性一览表.md
转载注明出处,原文地址:https://blog.weiyigeek.top/2019/9-9-417.html
本站文章内容遵循 知识共享 署名 - 非商业性 - 相同方式共享 4.0 国际协议
0 comments
Anonymous
Markdown is supported

Be the first person to leave a comment!

如果此篇文章对您有帮助,就请作者喝杯 Coffee ☕️☕️!

微信打赏二维码 支付宝打赏二维码

扫一扫,分享到微信

微信分享二维码

关注【全栈工程师修炼指南】

weiyigeek

欢迎添加【作者】微信

weiyigeek