IIS7文件解析漏洞

環境:win2008+iis7+phpstudy 漏洞復現 原因: test.jpg/.php,所有的文件寫成此形式,文件都會按照php解析 條件: 1、php.ini裏cgi.fix_ pathinfo=1 2、iis7在Fast-CGl運行模式下 未滿足條件的情況下: 滿足條件: 漏洞防禦 1、配置php.ini裏cgi.fix_pathinfo=1, 並重啓服務器; 2、在模塊映射中勾選請求
相關文章
相關標籤/搜索