一、定义

Server Side Includes 服务器端引入命令,类似php等的动态脚本

二、配置

1. Options includes # 启用includes解析
2. AddOutputFilter includes .html #指定需要解析文件扩展名
3. XBitHack on #或者也可以开启此选项,通过文件是否可执行的维度解析文件

三、使用

  1. 命令格式

<!--#element attribute=value attribute=value ... -->

  1. 命令
comment  注释
config 控制输出格式
echo 打印变量
exec 执行外部命令
fsize 文件大小
flastmod 最后修改时间
include 引入文件(试着引入php文件,发现可以解析)
printenv 打印系统变量
set 设置变量
  1. 条件语句
<!--#if expr="test_condition" -->
<!--#elif expr="test_condition" -->
<!--#else -->
<!--#endif -->

三、总结

标签写着费劲,利用标签html注释、标签加属性的方式执行,费劲。set设置变量后再if中获取不到,$a、%{a}都不行,最后用v(‘a’)获取到了。。。,还是去cgi吧。。

apache SSI相关推荐

  1. Apache[多后缀文件名解析漏洞+换行解析漏洞+SSI远程命令执行漏洞]复现

    目录 一.多后缀文件解析漏洞 二.Apache换行解析漏洞(CVE-2017-15715) 三.Apache SSI 远程命令执行漏洞

  2. apache配置-html碎片shtml格式

    修改SSI 文件 conf–httpd.conf <Directory "D:/Android/Apache2.2/htdocs">  //修改文件目录 # # Pos ...

  3. 渗透测试-WEB安全梳理-中间件(apache、IIS、tomcat、weblogic、websphere、jboos、nginx)

    渗透测试-WEB安全梳理-中间件(apache.IIS.tomcat.weblogic.websphere.jboos.nginx) WEB安全梳理-中间件(apache.IIS.tomcat.web ...

  4. 用shtml来include网页文件(开启SSI)

    在网站构建过中.当我们遇到很多的内容为静态页面,而页首与页脚又经常要更换时,如果一直使用html文件总会有很多的麻烦.因为批量修改起来很不方面,所以我们总希望能将页脚与页尾include到html文件 ...

  5. html静态页面引入公用组件, 开启SSI配置使shtml支持include公用的页头页脚

    转自 : http://www.phpvar.com/archives/3278.html 这是文章是为了实现前端人员编写编写项目众多静态文件时,能像php等开发语言一样使用include将页面公有的 ...

  6. 织梦同步静态文件到服务器,某猫织梦插件-织梦dedecms静态文件生成速度的区块插件...

    经常使用织梦的朋友都可能都知道织梦cms 的静态生成速度有时候让人无法忍受:如果是企业展的几百篇的文章,那当然绰绰有余,但是一般数据量打起来生成速度也会大幅的降低,与同类的其他cms比如说帝国cms, ...

  7. 学习笔记-B/S - Exploits

    B/S - Exploits 免责声明 本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关. 大纲 各类论坛/CMS框架 AEM 74CMS dedeC ...

  8. 学习笔记-Web Generic

    Web Generic 免责声明 本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关. 大纲 文件包含 日志中毒攻击 文件解析 IIS Nginx Ap ...

  9. wooyun-2014-065513

    利用Vulnhub复现漏洞 - Discuz!X ≤3.4 任意文件删除漏洞_JiangBuLiu的博客-CSDN博客_任意文件删除漏洞Apache SSI 远程命令执行漏洞Vulnhub官方复现教程 ...

最新文章

  1. 操作系统 内存碎片 cache替换算法 虚拟地址逻辑地址线性地址物理地址
  2. vue中computed与watch的区别
  3. java获取汉字的拼音首字母_java获取汉字的拼音首字母
  4. SAP傻瓜式安装教程
  5. 关于计算机ps读后感,ps心得体会4篇
  6. Excel 冻结首行
  7. 白山数聚蜂巢敏捷集成助力能源企业数字化转型
  8. php uv pv,PHP網站流量統計--[pv,uv,ip及$_SERVER]說明
  9. springboot配置两个parent的方法
  10. 基于Djiango的学生管理系统(含源代码)
  11. android 红包功能,[原创]实现某app的抢红包功能
  12. SQL Server数据恢复准备之TRUNCATE TABLE理解
  13. 自动控制(程序计数器)
  14. 《调色师手册:电影和视频调色专业技法(第2版)》——第2章 调色工作的环境设定 基于监视器的色彩管理...
  15. (四)高德地图之定位的几种模式
  16. PC上一款非常好用的PDF阅读器,支持免费格式转换、支持云端同步
  17. Linux网络服务(中)FTP服务配置
  18. 概率论入门:基本概念
  19. 合工大 编译原理 实验三
  20. 安霸(ambarella) s2l视频处理流程

热门文章

  1. 使用antigen轻松打造赏心悦目的shell环境
  2. jQuery ajax 请求 和 Submit 提交 form 表单
  3. 《激荡三十年》——来了解我们的时代
  4. Tkinter写一个音乐下载器
  5. poi excel 导出设置边框,自定义背景色,自定义字体
  6. 零基础HTML入门教程(11)——换行br
  7. 基于Android9.0,了解启动流程
  8. Python 数据清理实战
  9. 1 Go语言开发环境搭建详细教程+go常见bug合集【Go语言教程】
  10. 自建低成本代码托管与文档管理平台经验分享