文件上傳漏洞-解析、驗證、僞造3

接上一篇內容 IIS6.0解析漏洞(一) 我們現在要講的第一個是IIS6.0的解析問題: iis6.0除了將ASP後綴當成ASP進行解析的同時,當文件後綴名字爲.asa .cer .cdx也會當做asp去解析,而嚴格意思上講這可以說是iis6的一些特性,只是iis6默認的一些默認配置,文件後綴名字爲.asa .cer .cdx之所以也會當做asp去解析,是因爲IIS6.0在應用程序擴展中默認設置了
相關文章
相關標籤/搜索