常见服务器解析漏洞(IIS,nginx,apache)

一.IIS6.0   目录解析:/xx.asp/xx.jpg    xx.jpg 可替换为任意文本文件(e.g. xx.txt),文本内容为后门代码   IIS6.0 会将 xx.jpg 解析为 asp 文件。 后缀解析:/xx.asp;.jpg        IIS6.0 都会把此类后缀文件成功解析为 asp 文件。 默认解析:/xx.asa          /xx.cer          
相关文章
相关标签/搜索