话说,我一直没注意到自己服务器上的apache有目录遍历漏洞,直到我学了web中间件漏洞

这个漏洞存在三个月了,当时是建靶场,在apache默认目录下新建了目录才出现的漏洞

漏洞截图:

Apache2目录遍历漏洞修复

Ubuntu下apache默认安装目录,将所有<Directory>标签下的indexes删除,这样一来,如果找不到目标文件,就不会泄露目录,而是返回报错信息:

Apache2目录遍历漏洞修复

修改apache2.conf文件

Apache2目录遍历漏洞修复

Apache2目录遍历漏洞修复

 

相关文章:

  • 2021-10-03
  • 2021-09-05
  • 2022-12-23
  • 2021-04-25
  • 2022-12-23
  • 2021-11-14
猜你喜欢
  • 2022-12-23
  • 2019-07-23
  • 2021-12-31
  • 2022-12-23
  • 2018-12-01
  • 2022-12-23
相关资源
相似解决方案