中間件解析漏洞

1、IIS 5.x/6.0解析漏洞php 1.目錄解析html /xx.asp/xx.jpgshell 在網站下創建文件夾的名字爲 .asp、.asa 的文件夾,其目錄內的任何擴展名的文件都被IIS看成asp文件來解析並執行。apache   例如建立目錄 sp.asp,那麼windows /sp.asp/1.jpg 將被看成asp文件來執行。假設黑闊能夠控制上傳文件夾路徑,就能夠無論你上傳後你的
相關文章
相關標籤/搜索