文件解析漏洞總結

1、IIS 5.x/6.0解析漏洞 IIS 6.0解析利用方法有兩種php 1.目錄解析nginx /xx.asp/xx.jpg 2.文件解析web cracer.asp;.jpg 第一種,在網站下創建文件夾的名字爲 .asp、.asa 的文件夾,其目錄內的任何擴展名的文件都被IIS看成asp文件來解析並執行。shell 例如建立目錄 cracer.asp,那麼apache /cracer.asp
相關文章
相關標籤/搜索