文件解析漏洞总结

1、IIS 5.x/6.0解析漏洞 IIS 6.0解析利用方法有两种php 1.目录解析nginx /xx.asp/xx.jpg 2.文件解析web cracer.asp;.jpg 第一种,在网站下创建文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名的文件都被IIS看成asp文件来解析并执行。shell 例如建立目录 cracer.asp,那么apache /cracer.asp
相关文章
相关标签/搜索