会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
拾瑾
博客园
首页
新随笔
联系
订阅
管理
2021年6月7日
IIS短文件名泄露漏洞检测
摘要: IIS短文件名泄露漏洞 1.漏洞描述 此漏洞实际是由HTTP请求中旧DOS 8.3名称约定(SFN)的代字符(~)波浪号引起的。它允许远程攻击者在Web根目录下公开文件和文件夹名称(不应该可被访问)。攻击者可以找到通常无法从外部直接访问的重要文件,并获取有关应用程序基础结构的信息。 2.漏洞原理 I
阅读全文
posted @ 2021-06-07 12:29 拾瑾
阅读(2079)
评论(0)
推荐(0)
公告