中间件解析漏洞

白名单:

Apache 是从右到左开始判断解析,如果为不可识别解析,就再往左判断.

比如 wooyun.php.owf.rar “.owf”和”.rar” 这两种后缀是apache不可识别解析,apache就会把wooyun.php.owf.rar解析成php.

原文地址:https://www.cnblogs.com/ahacker15/p/13798588.html