漏洞解析 此漏洞的出现是由于 apache 在修复第一个后缀名解析漏洞时,用正则来匹配后缀。在解析 php 时 xxx.php\x0A 将被按照php 后缀进行解析,导致绕过一些服务器的安全策略。 漏洞复现 访问地址 制作一句话木马 上传木马 抓包添加个0a