前言Apache文件解析漏洞利用 漏洞利用前提 Apache 2.4.0 ~ 2.4.29 漏洞利用 上传文件时,在图片中注入php代码 将文件名修改为.php (注意末尾空格) 将空格通过16进制编辑器改为0a 访问文件时,在.php末尾追加%0a,文件中的php代码会被当作执行 完成参考文献哔哩哔哩——xiaodisec