IIS6.0解析漏洞

a. 在WEB目錄下,當文件名稱爲相似「a.asp;b.jpg」或者「a.asa;b.jpg」這種格式的時候,IIS會將它解析爲asp文件,如圖1所示。html 圖1安全 b. 在WEB目錄下,IIS6.0會將以「*.asp」或者「*.asa」這種格式命名的文件夾下的全部文件都解析爲asp文件,如圖2所示。 spa 圖2設計 上面這兩點屬於IIS設計的缺陷,但惋惜微軟認爲這是IIS的特性,一直沒有
相關文章
相關標籤/搜索