SSI漏洞
Apache SSI 遠程命令執行漏洞復現
https://mp.weixin.qq.com/s/RF6zdf48FnF2vdVDYNV8iA
SSI簡介
SSI(服務器端包含)是放置在HTML頁面中的指令,并在服務頁面時在服務器上對其進行評估。它們使您可以將動態生成的內容添加到現有的HTML頁面,而不必通過CGI程序或其他動態技術來提供整個頁面。
例如,您可以將指令放置到現有的HTML頁面中,例如:
1
并且,當該頁面被投放時,該片段將被評估并替換為其值:
1
Tuesday, 15-Jan-2013 19:28:54 EST
總結
- 上一篇: 发放豆瓣电台邀请!
- 下一篇: 华为设备堆叠配置命令