常見服務器解析漏洞(IIS,nginx,apache)

一.IIS6.0   目錄解析:/xx.asp/xx.jpg    xx.jpg 可替換爲任意文本文件(e.g. xx.txt),文本內容爲後門代碼   IIS6.0 會將 xx.jpg 解析爲 asp 文件。 後綴解析:/xx.asp;.jpg        IIS6.0 都會把此類後綴文件成功解析爲 asp 文件。 默認解析:/xx.asa          /xx.cer          
相關文章
相關標籤/搜索