摘要: IIS短文件名漏洞在windows服务器上面非常常见,也就是利用“~”字符猜解暴露短文件/文件夹名,比如,采用这种方式构造URL:http://aaa.com/abc~1/.aspx,根据IIS返回的错误信息,猜测该路径或文件是否存在,具体可参考这篇文章:http://www.freebuf.com 阅读全文
posted @ 2016-06-15 12:26 Bypass 阅读(3250) 评论(0) 推荐(0) 编辑
摘要: 0x01 简介与下载 URLScan是集成在IIS上的,可以制约的HTTP请求的安全工具。通过阻止特定的HTTP请求,URLScan安全工具有助于防止潜在的有害的请求到达服务器上的应用。 最新版URLScan 3.1,支持IIS 5.1,IIS 6和IIS 7在Windows Vista和Windo 阅读全文
posted @ 2016-06-15 12:21 Bypass 阅读(7083) 评论(0) 推荐(0) 编辑