IIS6.0解析漏洞

IIS6.0解析漏洞分两种

1、目录解析

*.asp命名的文件夹里的文件都将会被当成ASP文件执行。

 

2、文件解析

*.asp;.jpg 像这种畸形文件名在“;”后面的直接被忽略,也就是说当成 *.asp文件执行。

 

IIS6.0 默认的可执行文件除了asp还包含这三种 *.asa  *.cer *.cdx

posted @ 2018-02-12 17:17  Panisme  阅读(6090)  评论(0编辑  收藏  举报