IIS-文件解析漏洞

IIS6.0有2种解析漏洞 1.  目录解析 以*.asp命名的文件夹里的文件都将会被当成ASP文件执行。 2. 文件解析 *.asp;.jpg 像这种畸形文件名在“;”后面的直接被忽略,也就是说当成 *.asp文件执行。 目录解析复现 ii6.0的服务器开启Active Server Pages服务拓展  新建一个text.jpg的文件   进行常规的访问 192.168.61.134/test
相关文章
相关标签/搜索