解析漏洞总结

1、IIS 5.x/6.0解析漏洞 IIS 6.0解析利用方法有两种php 1.目录解析python /xx.asp/xx.jpgnginx 2.文件解析shell sp.asp;.jpgapache 第一种,在网站下创建文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名的文件都被IIS看成asp文件来解析并执行。windows 例如建立目录 sp.asp,那么安全 /sp.asp
相关文章
相关标签/搜索