IIS6的文件解析漏洞

IIS6的默認配置漏洞會把cer、cdx、asa做爲asp代碼來解析3d

後綴解析漏洞blog

/test.asp;.jpg 或者/test.asp:.jpg(此處需抓包修改文件名)test

IIS6.0 都會把此類後綴文件成功解析爲 asp 文件。配置

只須要在text.asp後面加上一個;符號 即可解析成asp 而成功上傳.jpg的漏洞im

相關文章
相關標籤/搜索