会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
chenyizh
博客园
首页
新随笔
联系
订阅
管理
2014年8月15日
转载:利用URLScan工具过滤URL中的特殊字符(仅针对IIS6)-- 解决IIS短文件名漏洞
摘要: 原文地址:利用URLScan工具过滤URL中的特殊字符(仅针对IIS6)客户公司搞安全检查,扫描出来我们之前做的系统有一个高危漏洞:IIS tilde directory enumeration,也就是利用“~”字符猜解暴露短文件/文件夹名,比如,采用这种方式构造URL:http://aaa.com...
阅读全文
posted @ 2014-08-15 20:19 chenyizh
阅读(1113)
评论(0)
推荐(0)
编辑
公告