文件解析漏洞總結

一、IIS 5.x/6.0解析漏洞 IIS 6.0解析利用方法有兩種 1.目錄解析 /xx.asp/xx.jpg 2.文件解析 cracer.asp;.jpg 第一種,在網站下建立文件夾的名字爲 .asp、.asa 的文件夾,其目錄內的任何擴展名的文件都被IIS當作asp文件來解析並執行。 例如創建目錄 cracer.asp,那麼 /cracer.asp/1.jpg 將被當作asp文件來執行。假設
相關文章
相關標籤/搜索