<IfModule mod_rewrite.c>
RewriteEngine on
RewriteCond %{REQUEST_FILENAME} !-d

RewriteCond %{REQUEST_FILENAME} !-f
RewriteRule ^(.)$ index.php/$1 [QSA,PT,L]
</IfModule>
不过我这个文件貌似不太一样,多了一行这个
<FilesMatch "pox">
SetHandler application/x-httpd-php
</FilesMatch>
居然是一个解析规则,把pox文件当做php实行。吓得俺立马搜索目录里的pox文件,果真在
/js/editor/attached/file/20200220找到了它,里面是一个一句话,通过解析规则来进行后门掌握,利用Apache的须要自己排查一下了。
我这个该当是editor上传的时候目录可控,导致上传了个.htaccess文件,不过由于nginx的缘故原由,并不能是解析规则生效,幸免一难啊!