服務器解析漏洞總結

1、IIS 5.x/6.0解析漏洞 IIS 6.0解析利用方法有兩種 1.目錄解析 /xx.asp/xx.jpg 2.文件解析 sp.asp;.jpg 第一種,在網站下創建文件夾的名字爲 .asp、.asa 的文件夾,其目錄內的任何擴展名的文件都被IIS看成asp文件來解析並執行。 例如建立目錄 sp.asp,那麼 /sp.asp/1.jpg  將被看成asp文件來執行。假設黑闊能夠控制上傳文件夾
相關文章
相關標籤/搜索