windows php
1.win2k3 對於1.asp這樣的目錄進行解析時候會有漏洞,不知道如今是否已經被修復了。apache
2.windows對於../這樣的支持,*inux應該也是支持的,若是沒有作好過濾,會致使越權查看或者覆蓋的狀況。windows
3.windows對於z..這樣目錄的應用測試
4.windows對於空格和.的應用(做者說後面會再提示)文件
5.apache對config.php.jpg文件對解析漏洞(這個尚未測試)co
6.根據不一樣系統對於大小寫對敏感,能夠大體推測系統是windows仍是*inux系列asp
這章主要是感覺一下測試的一些感受和解決問題的思路。從細節處着手。config