vulnerabilidad de Apache mod_rewrite

1

Las explotaciones públicas de apache mod_rewrite solicitan la ruta de reescritura para poder funcionar, y no estoy seguro de a qué se refiere la ruta de reescritura. ¿Qué debo suministrar en la ruta de reescritura?

    
pregunta Dao Ziang 21.08.2012 - 11:23
fuente

1 respuesta

0

Su mejor apuesta es leer la documentación de mod_rewrite que explica cómo funciona la reescritura. Desde esa página:

  

Resumen El módulo mod_rewrite utiliza un motor de reescritura basado en reglas,   basado en un analizador de expresiones regulares PCRE, para volver a escribir las URL solicitadas   sobre la marcha. De forma predeterminada, mod_rewrite asigna una URL a una ruta del sistema de archivos.   Sin embargo, también se puede utilizar para redirigir una URL a otra URL, o para   invocar una captura de proxy interna.

     

mod_rewrite proporciona una manera flexible y poderosa de manipular URLs   utilizando un número ilimitado de reglas. Cada regla puede tener un número ilimitado.   Número de condiciones de regla adjuntas, para permitirle volver a escribir basado en URL   en variables de servidor, variables de entorno, encabezados HTTP o tiempo   sellos.

     

mod_rewrite opera en la ruta completa de la URL, incluida la información de ruta   sección. Se puede invocar una regla de reescritura en httpd.conf o en .htaccess.   La ruta generada por una regla de reescritura puede incluir una cadena de consulta, o   puede llevar a un subprocesamiento interno, a una redirección de solicitud externa o   rendimiento de proxy interno.

Así que el camino es lo que quieras que sea.

    
respondido por el Rory Alsop 21.08.2012 - 11:30
fuente

Lea otras preguntas en las etiquetas