中间件解析漏洞

1、IIS 5.x/6.0解析漏洞php 1.目录解析html /xx.asp/xx.jpgshell 在网站下创建文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名的文件都被IIS看成asp文件来解析并执行。apache   例如建立目录 sp.asp,那么windows /sp.asp/1.jpg 将被看成asp文件来执行。假设黑阔能够控制上传文件夹路径,就能够无论你上传后你的
相关文章
相关标签/搜索