精易论坛seay代码审计
在 Windows 2003下 IIS 6.0有两个漏洞。以下是我在网上找的资料: IIS解析漏洞1: 在网站下建立文件夹的名字为 *.asp、*.asa 的文件夹,其目录内的任何扩展名的文件都被 IIS 当作 asp 文件来解析并执行。例如创建目录 vidun.asp,那么 /vidun.asp/1.jpg 将被当作 asp 文件来执行。IIS解析漏洞2: 网站上传图片的时候,将网页木马文
Copyright © 2005-2025 51CTO.COM 版权所有 京ICP证060544号