会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Kevil is studying。。。
test
博客园
首页
新随笔
联系
订阅
管理
2018年12月22日
IIS 6.0/7.0/7.5、Nginx、Apache 等Web Service解析漏洞总结
摘要: [+]IIS 6.0 目录解析:/xx.asp/xx.jpg xx.jpg可替换为任意文本文件(e.g. xx.txt),文本内容为后门代码 IIS6.0 会将 xx.jpg 解析为 asp 文件。 后缀解析:/xx.asp;.jpg /xx.asp:.jpg(此处需抓包修改文件名) IIS6.0
阅读全文
posted @ 2018-12-22 10:27 Jaxjones
阅读(1295)
评论(0)
推荐(0)
编辑
公告