IIS7.0文件解析漏洞復現

環境 Windows Server 2008 R2 + PHPstudy2018 IIS7/7.5在Fast-CGI運行模式下,在一個任意文件名後面加上/*.php會將/*/xx.php 當作php腳本執行。 復現是有兩點需要注意 1.cgi.fix_pathinfo的值爲1 當cgi.fix_pathinfo的值爲1時,php會對文件路徑進行修理 2.添加程序映射的時候,請求限制中的這個選項需要
相關文章
相關標籤/搜索