IIS6.0 安裝及解析漏洞

      最近在看到一篇帖子時候,發現竟然上傳的是jpg木馬,一時沒有想通原理,iis服務器怎麼可能把jpg文件當做asp文件執行呢,結果網上百度後發現,這時iis的一個長期漏洞,那麼回頭再看,很多網站的上傳過濾就很有問題了,只過濾後綴名的話估計就會有問題      具體有兩個大的解析漏洞   1   如果iis目錄下面存在類似*.asp,*.asa之類的目錄,那麼該目錄下面的所有文件將視爲as
相關文章
相關標籤/搜索