立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 299|回复: 3

求助 apache 重定向规则

[复制链接]

求助 apache 重定向规则

[复制链接]

57

主题

238

回帖

1178

积分

金牌会员

积分
1178
VMCloud

57

主题

238

回帖

1178

积分

金牌会员

积分
1178
2018-5-16 10:42:30 | 显示全部楼层 |阅读模式
RewriteEngine On
RewriteCond %{THE_REQUEST} etc/passwd [NC,OR]
RewriteCond %{THE_REQUEST} cgi-bin [NC,OR]
RewriteCond %{QUERY_STRING} (\|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} (|%3E) [NC,OR]
RewriteRule ^(.*)$ - [F,L]


想法是当访问链接里面出现etc/passwd cgi-bin等等关键字,则重定向到403

但是现在是打开网站就403了,求助
回复

使用道具 举报

1

主题

114

回帖

403

积分

中级会员

积分
403
yemingtu

1

主题

114

回帖

403

积分

中级会员

积分
403
2018-5-16 11:55:52 | 显示全部楼层
倒数第二行最后的OR去掉
回复

使用道具 举报

57

主题

238

回帖

1178

积分

金牌会员

积分
1178
VMCloud 楼主

57

主题

238

回帖

1178

积分

金牌会员

积分
1178
2018-5-16 12:19:05 | 显示全部楼层

yemingtu 发表于 2018-5-16 11:55

倒数第二行最后的OR去掉

大佬能不能写个规则,一直有人注入
job.php?job=ckreg&type=yzimg&SQL=1=1%20union%20select%20((select%201%20from%20(select%20count(*),concat(md5(3.14),0x23,user(),floor(rand(0)*2))x%20from%20information_schema.tables%20group%20by%20x)a))%2523"
回复

使用道具 举报

1

主题

114

回帖

403

积分

中级会员

积分
403
yemingtu

1

主题

114

回帖

403

积分

中级会员

积分
403
2018-5-16 11:55:00 | 显示全部楼层
注入最好是通过程序去防范,能注入说明程序写的有漏洞
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|HS2V主机综合交流论坛

GMT+8, 2025-1-4 09:48 , Processed in 0.017594 second(s), 2 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表