滲透測試-IIS短文件名泄露

漏洞的成因 爲了兼容16位MS-DOS程序,Windows爲文件名較長的文件(和文件夾)生成了對應的windows 8.3 短文件名。 在Windows下查看對應的短文件名,可以使用命令dir /x。 比如,我在D盤下創建了一個名爲aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.html文件: D:\>dir /x 驅動器 D 中的卷是 Data 卷的序列號是 3EDF-2E0
相關文章
相關標籤/搜索