淺談「IIS短文件名泄露」

一:漏洞名稱: IIS短文件名泄露 描述: Internet Information Services(IIS,互聯網信息服務)是由微軟公司提供的基於運行Microsoft Windows的互聯網基本服務。 Microsoft IIS在實現上存在文件枚舉漏洞,攻擊者可利用此漏洞枚舉網絡 服務器 根目錄中的文件。 危害:攻擊者可以利用「~」字符猜解或遍歷服務器中的文件名,或對IIS服務器中的.Net
相關文章
相關標籤/搜索