IIS短文件名泄露漏洞驗證

在存在漏洞的頁面進行抓包,在URL中提交a字母加通配符,若返回狀態碼404,說明文件存在,如下圖: 在URL中提交3字母加通配符,返回狀態碼400,說明文件不存在,如下圖        在用burpsuit抓包時有時候會抓到帶有cookie的字段的數據包,但是當構造發送包的時候需要將cookie字段刪掉,若不刪掉會一直返回404錯誤不會返回400.        攻擊者可利用此漏洞枚舉進行對網絡服
相關文章
相關標籤/搜索