IIS6.0解析漏洞

a. 在WEB目录下,当文件名称为相似“a.asp;b.jpg”或者“a.asa;b.jpg”这种格式的时候,IIS会将它解析为asp文件,如图1所示。html 图1安全 b. 在WEB目录下,IIS6.0会将以“*.asp”或者“*.asa”这种格式命名的文件夹下的全部文件都解析为asp文件,如图2所示。 spa 图2设计 上面这两点属于IIS设计的缺陷,但惋惜微软认为这是IIS的特性,一直没有
相关文章
相关标签/搜索