成人免费xxxxxx视频,亚洲国产日韩欧美一区二区三区,91网站免费视频,日韩av电影在线免费观看,91嫩草影视,汤唯和梁朝伟电影是未删减版,妹巫女完整版未删减在线观看

主營(yíng)業(yè)務(wù):網(wǎng)站制作 網(wǎng)站優(yōu)化 小程序制作 石家莊網(wǎng)站制作網(wǎng)站建設(shè)有限公司歡迎您!
石家莊閃云網(wǎng)絡(luò)科技有限公司
客服熱線15383239821
如何讓自己的網(wǎng)站更有質(zhì)量?

最新 win2003 IIS 6.0 x.asp;x.jpg

發(fā)布時(shí)間:2010/10/8 16:24:20

最新win2003 IIS6 文件解析漏洞公布.
Microsoft IIS 解析文件名“x.asp;x.jpg/x.php;x.jpg”漏洞
當(dāng)文件名為x.asp;x.jpg時(shí),Microsoft IIS會(huì)自動(dòng)以asp格式來(lái)進(jìn)行解析。而當(dāng)文件名為x.php;x.jpg時(shí),Microsoft IIS會(huì)自動(dòng)以php格式來(lái)進(jìn)行解析。

bnxb.com

 

所以我們只要上傳后是x.asp;x.jpg這樣的形式,就可以執(zhí)行我們的馬了,測(cè)試了下,x.php;x.jpg也是可以執(zhí)行的 內(nèi)容來(lái)自bnxb.com

  把webshell文件名改成 1.asp;.jpg 直接IE訪問(wèn)就解析成ASP
  也就是說(shuō)把a(bǔ)sp shell改成X.asp;.jpg在 win2003 IIS6的環(huán)境下 會(huì)自動(dòng)解析為asp
  我們來(lái)實(shí)戰(zhàn)一下 看看
  應(yīng)用:
  一 隱藏shell 把shell的后綴改為.asp;.jpg欺騙管理員 已達(dá)到隱藏shell的目的 upload/
  二 上傳拿shell  只限制于上傳后文件名保持不改變的網(wǎng)站
  三  1.aspx;.jpg 1.php;.jpg
  
  測(cè)試 asp 的 可以
  aspx 的 不可以 別的沒(méi)測(cè)試。

相關(guān)新聞推薦

在線客服 : 服務(wù)熱線:15383239821 電子郵箱: 27535611@qq.com

公司地址:石家莊市新華區(qū)九中街江西大廈4062

備案號(hào):冀ICP備2022000585號(hào)-4