IIS6的默認配置漏洞會把cer、cdx、asa做爲asp代碼來解析3d
後綴解析漏洞blog
/test.asp;.jpg 或者/test.asp:.jpg(此處需抓包修改文件名)test
IIS6.0 都會把此類後綴文件成功解析爲 asp 文件。配置
只須要在text.asp後面加上一個;符號 即可解析成asp 而成功上傳.jpg的漏洞im