中間件解析漏洞-IIS6.0

IIS6.0解析漏洞介紹 (1) 當建立*.asa、.asp格式的文件夾時,其目錄下的任意文件都將會被IIS當做asp解析。<%=NOW()%> (2) 當文件.asp;1.jpg IIS6.0同樣會將文件作爲asp文件解析。 微軟目前也沒有推出補丁,不認爲這是一個漏洞。 IIS6.0 PUT上傳原理 WebDAV 基於HTTP1.1協議的通信協議使得HTTP支持PUT MOVE COPY DEL
相關文章
相關標籤/搜索