IIS6.0 asp.asa.cer.cdx. 原理

IIS6.0存在兩種解析漏洞: 第一種是修改後綴,建立一個「*.asp;.gif」的文件,windows會將他作爲一個圖片解析,但IIS不會。 第二種是在目錄下建立一個「*.asp」的文件夾,然後此文件夾裏的所有文件都會被解析爲ASP文件然後執行 介紹第一種情況: iis爲什麼會把asa,cdx,cer解析成asp文件呢 原因這四種擴展名都是用的同一個asp.dll文件來執行 看圖 那是否可以自己
相關文章
相關標籤/搜索