sola97
V2EX  ›  问与答

访问 PHP 文件就直接被下载了是什么漏洞

  •  
  •   sola97 · Jun 13, 2016 · 3740 views
    This topic created in 3639 days ago, the information mentioned may be changed or developed.

    只解析 index.php ,访问其他直接返回源码...这种漏洞叫什么 学校网站直接就暴露源码了

    17 replies    2016-06-14 04:44:22 +08:00
    cctv6
        1
    cctv6  
       Jun 13, 2016 via Android
    感觉像是没有加执行权限
    Ellison
        2
    Ellison  
       Jun 13, 2016
    这不是漏洞,是配置错了
    zdkmygod
        3
    zdkmygod  
       Jun 13, 2016
    mime type 的原因么?
    naver1
        4
    naver1  
       Jun 13, 2016
    找人帮忙看下服务器配置吧。
    dko
        5
    dko  
       Jun 13, 2016
    没解析
    justudy
        6
    justudy  
       Jun 13, 2016
    服务器配置有问题, php 文件没有解析
    tabris17
        7
    tabris17  
       Jun 13, 2016
    这个叫“配置不当”,不叫漏洞
    fyooo
        8
    fyooo  
       Jun 13, 2016
    没配置好,你提供的信息太少了, web server 是啥?贴一下配置?
    jakehu
        9
    jakehu  
       Jun 13, 2016
    是你 apache 或是 nginx 没有配置支持 PHP 吧
    lijinma
        10
    lijinma  
       Jun 13, 2016
    当 html 输出了呗。。。
    sola97
        11
    sola97  
    OP
       Jun 13, 2016 via Android
    @fyooo 我就是无意中发现的自己学校系统的有这个问题..打算上报一下,修复就不是我的事了
    weegc
        12
    weegc  
       Jun 13, 2016
    只是将 php 文件当成了普通 txt 文件解析,普遍出现这样的问题是因为配置问题
    Strikeactor
        13
    Strikeactor  
       Jun 13, 2016
    应该是没设置好
    stupil
        14
    stupil  
       Jun 13, 2016
    这个叫“配置不当”,不叫漏洞。

    无意中。这系统是多没人用? 难道一个用户也么有?
    sola97
        15
    sola97  
    OP
       Jun 13, 2016
    @stupil 学校开发的微信企业号后台的管理平台,只有几个老师在用。
    通过 url 正常访问是没问题的,需要猜路径。
    我学网络安全的,这是新手找漏洞的时候无意中发现的配置错误。
    Light3
        16
    Light3  
       Jun 13, 2016
    配置问题 。。你确定 lamp 或者 wamp 或者 lnmp 或者 wnmp 装对了?
    kawaiiushio
        17
    kawaiiushio  
       Jun 14, 2016 via iPhone
    text/html 笑
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2686 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 70ms · UTC 12:06 · PVG 20:06 · LAX 05:06 · JFK 08:06
    ♥ Do have faith in what you're doing.