[web安全] 上传漏洞之解析漏洞

1、IIS解析漏洞 1.当创建*.asa、*.asp格式的文件夹时,其目录下的任意文件都将被IIS看成asp文件来解析。 2.当文件为*.asp;1.jpg时,IIS 6.0一样会以ASP脚原本执行。 微软并不认为这是一个漏洞,也一直没有推出IIS 6.0的补丁,因此这两个“漏洞”至今还存在。 3.WebDav漏洞(对IIS写权限的利用) 第一步,经过OPTIONS探测服务器所支持的HTTP方法p
相关文章
相关标签/搜索