漏洞術語

漏洞術語 1.Unicode漏洞 Unicode是一個16位的字符集,他可以移植到所有主要的計算機平臺並且覆蓋幾乎整個世界。微軟IIS4和5都存在利用擴展Unicode字符取代「/」「\」而能利用「…/」目錄便利的漏洞。未經授權的用戶可能利用IUSR_machinename帳號的上下文空間訪問任何已知的文件。該帳號在默認情況下屬於Everyone和Users組的成員,因此任何與Web根目錄在同一個
相關文章
相關標籤/搜索