IIS7&7.5解析漏洞復現

漏洞詳情 IIS7/7.5在Fast-CGI運行模式下,在一個文件路徑(/xx.jpg)後面加上/xx.php會將/xx.jpg/xx.php 解析爲 php 文件。當然.php前面的xx也可以省略不寫,大家隨意吧! 環境準備 首先我們在win7上安裝IIS7 點擊程序 點擊打開或關閉windows功能 勾選下一下信息,儘量勾選多一點防止實驗失敗 等待安裝完成後我們可以利用一個phpstudy一鍵
相關文章
相關標籤/搜索