短文件名猜解

1、漏洞介紹及成因 IIS的短文件名機制,可以暴力猜解短文件名,訪問構造的某個存在的短文件名,會返回404,訪問構造的某個不存在的短文件名,返回400。 2、漏洞復現 1)、在網站根目錄下添加aaaaaaaaaa.html文件          3) 進行猜解      3、漏洞修復 修復方法: 1)升級.net framework 2)修改註冊表禁用短文件名功能 快捷鍵Win+R打開命令窗口,輸
相關文章
相關標籤/搜索