IIS短文件名暴利猜解漏洞分析-mark

IIS短文件名暴力猜解漏洞分析 By  lijiejie  昨天寫了個「IIS短文件名暴力猜解漏洞」的利用腳本(比網上傳播的那個Java POC能猜解出更多文件和文件夾)。 在此,把漏洞做個簡單的分析和總計。 1. 漏洞的成因 爲了兼容16位MS-DOS程序,Windows爲文件名較長的文件(和文件夾)生成了對應的windows 8.3 短文件名。 在Windows下查看對應的短文件名,可以使用命
相關文章
相關標籤/搜索