会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
爪爪
博客园
首页
新随笔
联系
管理
2018年11月5日
文件解析漏洞小结
摘要: 一、IIS 5.x/6.0解析漏洞利用方法有两种 1.目录解析 /xx.asp/xx.jpg 漏洞原理:在网站下建立名字为 xx.asp的文件夹,其目录内的任何扩展名的文件都被IIS当作asp文件来解析并执行。(php的也是一样) 漏洞利用: 例如创建目录 images.php,那么如果把这个写有一
阅读全文
posted @ 2018-11-05 19:25 爪爪**
阅读(483)
评论(0)
推荐(0)