服务器解析漏洞总结

1、IIS 5.x/6.0解析漏洞 IIS 6.0解析利用方法有两种 1.目录解析 /xx.asp/xx.jpg 2.文件解析 sp.asp;.jpg 第一种,在网站下创建文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名的文件都被IIS看成asp文件来解析并执行。 例如建立目录 sp.asp,那么 /sp.asp/1.jpg  将被看成asp文件来执行。假设黑阔能够控制上传文件夹
相关文章
相关标签/搜索