IIS-文件解析漏洞

IIS6.0有2種解析漏洞 1.  目錄解析 以*.asp命名的文件夾裏的文件都將會被當成ASP文件執行。 2. 文件解析 *.asp;.jpg 像這種畸形文件名在「;」後面的直接被忽略,也就是說當成 *.asp文件執行。 目錄解析復現 ii6.0的服務器開啓Active Server Pages服務拓展  新建一個text.jpg的文件   進行常規的訪問 192.168.61.134/test
相關文章
相關標籤/搜索