楼主: z68436425
收起左侧

[病毒样本] 一张图片4个引擎报

[复制链接]
记录微笑
发表于 2021-3-9 14:22:52 | 显示全部楼层
396805331 发表于 2021-3-9 14:17
请问POST 方法,除了指代HTTP POST方法还指代别的概念?

PHP 不直接解析HTTP协议就说没关系么?

去看看PHPfpm和fastcgi
记录微笑
发表于 2021-3-9 14:30:15 | 显示全部楼层
396805331 发表于 2021-3-9 14:17
请问POST 方法,除了指代HTTP POST方法还指代别的概念?

PHP 不直接解析HTTP协议就说没关系么?

最简单的论证方法是,如果你高兴完全可以用任何语言给PHP直接发送fastcgi信息而不通过任何http服务器。

但是没PHP,任何PHP代码都只是一堆文本而已。发给http服务器的post请求也不会任何回应。

所以完全没关系。
记录微笑
发表于 2021-3-9 14:48:22 来自手机 | 显示全部楼层
396805331 发表于 2021-3-9 14:17
请问POST 方法,除了指代HTTP POST方法还指代别的概念?

PHP 不直接解析HTTP协议就说没关系么?

另外我说的是和http服务器,也就是webServer无关,并没有说和http协议无关。
另外,PHP可以直接处理http请求,进一步证明和http服务器无关。
396805331
发表于 2021-3-9 14:53:16 | 显示全部楼层
记录微笑 发表于 2021-3-9 14:30
最简单的论证方法是,如果你高兴完全可以用任何语言给PHP直接发送fastcgi信息而不通过任何http服务器。
...

OK,首先感谢科普。

我在28楼就大概理解问题所在了。
ok 理解了,切分点不一样。

我对HTTP服务器的概念切分有误,我确实也不了解相关知识。感谢你始终严谨按照“HTTP服务器”的概念进行解释。

这么严谨的话,还有个小问题:
我那句让你误解了,表达了“跟PHP没关系”的意思,麻烦请引用下?
毕竟PHP,也不是不可以做HTTP服务器对吧?

meaqua
发表于 2021-3-9 14:58:56 | 显示全部楼层
本帖最后由 meaqua 于 2021-3-9 15:00 编辑
记录微笑 发表于 2021-3-9 14:48
另外我说的是和http服务器,也就是webServer无关,并没有说和http协议无关。
另外,PHP可以直接处理http ...

这个问题都能吵那么久hhh
其实就是对http服务器的定义不同
狭义的讲就是nginx,apache这一类
但是广义的讲我觉得包括后端也不算什么大错
记录微笑
发表于 2021-3-9 14:59:19 | 显示全部楼层
396805331 发表于 2021-3-9 14:53
OK,首先感谢科普。

我在28楼就大概理解问题所在了。

”这个文件必须是PHP后缀并且服务器运行环境为PHP才有用,和http服务器没关系。”

我一直强调的是这句话,请你指出我什么时候说过与“和PHP无关”的任何发言。
meaqua
发表于 2021-3-9 15:01:17 | 显示全部楼层
记录微笑 发表于 2021-3-9 14:59
”这个文件必须是PHP后缀并且服务器运行环境为PHP才有用,和http服务器没关系。”

我一直强调的是这句 ...

事实上可以通过文件包含漏洞执行的方式在非php后缀的情况下执行
396805331
发表于 2021-3-9 15:03:58 | 显示全部楼层
本帖最后由 396805331 于 2021-3-9 15:05 编辑
meaqua 发表于 2021-3-9 14:58
这个问题都能吵那么久hhh
其实就是对http服务器的定义不同
狭义的讲就是nginx,apache这一类

是的,这个就是分歧点所在了。

因为从设备部署的视角上来看,通常HTTP server就包含上述众多“服务器”了

一般说在HTTP服务器前,部署一个WAF。也许这种表述是不严谨的……但由于小型站点部署的时候,往往在同一设备上,平时也这么称呼了。
396805331
发表于 2021-3-9 15:05:17 | 显示全部楼层
记录微笑 发表于 2021-3-9 14:59
”这个文件必须是PHP后缀并且服务器运行环境为PHP才有用,和http服务器没关系。”

我一直强调的是这句 ...

你的回帖A:
再和你说一遍,没有PHP无法执行,web server只负责解析报文


我的回帖:
我那句让你误解了,表达了“跟PHP没关系”的意思,麻烦请引用下?


不知道你我说啥了,需要让你“再说一遍”
记录微笑
发表于 2021-3-9 15:14:46 | 显示全部楼层
396805331 发表于 2021-3-9 15:03
是的,这个就是分歧点所在了。

因为从设备部署的视角上来看,通常HTTP server就包含上述众多“服务器 ...

那么请你多去看看相关文档,你的概括不对。
http只是一个请求标准,何来包括众多web Server?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 11:37 , Processed in 0.095910 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表