中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

IIS 6.0和7.5解析漏洞

發布時間:2020-07-03 14:39:25 來源:網絡 閱讀:1918 作者:zhpfxl 欄目:安全技術

IIS 6.0解析利用方法有兩種

1.目錄解析

/xx.asp/xx.jpg

2.文件解析

wooyun.asp;.jpg 


第一種,在網站下建立文件夾的名字為 .asp、.asa 的文件夾,其目錄內的任何擴展名的文件都被IIS當作asp文件來解析并執行。

例如創建目錄 wooyun.asp,那么

/wooyun.asp/1.jpg

將被當作asp文件來執行。假設黑闊可以控制上傳文件夾路徑,就可以不管你上傳后你的圖片改不改名都能拿shell了。

第二種,在IIS6.0下,分號后面的不被解析,也就是說

wooyun.asp;.jpg

會被服務器看成是wooyun.asp

還有IIS6.0 默認的可執行文件除了asp還包含這三種

/wooyun.asa

/wooyun.cer

/wooyun.cdx


IIS 7.5解析利用方法

漏洞與PHP配置有關,php.ini中的參數cgi.fix_pathinfo參數配置錯誤導致解析漏洞,開啟了cgi.fix_pathinfo,與IIS本身無關,僅是php開發有關,不支持asp、aps.net等其他語言。

上傳個一句話馬兒php.jpg,就是php一句話改名為jpg,然后以下面方式訪問:

https://cache.yisu.com/upload/information/20200310/69/137562.jpg/.php

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

石渠县| 株洲县| 五台县| 千阳县| 敦化市| 涟源市| 宾阳县| 肥西县| 沁源县| 深水埗区| 大竹县| 响水县| 陵川县| 吴川市| 会同县| 固安县| 新丰县| 平乐县| 屏东县| 卓资县| 德清县| 张家界市| 军事| 杭州市| 吴江市| 淄博市| 梁山县| 芦溪县| 抚松县| 迁安市| 阿勒泰市| 报价| 福贡县| 马山县| 长丰县| 南投县| 琼中| 北流市| 宣化县| 宜君县| 瑞昌市|