首页 > 其他 > 详细

IIS6的文件解析漏洞

时间:2020-02-07 00:54:11      阅读:80      评论:0      收藏:0      [点我收藏+]

IIS6的默认配置漏洞会把cer、cdx、asa作为asp代码来解析

后缀解析漏洞

/test.asp;.jpg 或者/test.asp:.jpg(此处需抓包修改文件名)

IIS6.0 都会把此类后缀文件成功解析为 asp 文件。

只需要在text.asp后面加上一个;符号 便可解析成asp 而成功上传.jpg的漏洞

技术分享图片

技术分享图片

IIS6的文件解析漏洞

原文:https://www.cnblogs.com/hack747/p/12271048.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!