IIS 6.0和7.5解析漏洞
发表于:2025-01-21 作者:千家信息网编辑
千家信息网最后更新 2025年01月21日,IIS 6.0解析利用方法有两种1.目录解析/xx.asp/xx.jpg2.文件解析wooyun.asp;.jpg第一种,在网站下建立文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名
千家信息网最后更新 2025年01月21日IIS 6.0和7.5解析漏洞
IIS 6.0解析利用方法有两种
1.目录解析
/xx.asp/xx.jpg
2.文件解析
wooyun.asp;.jpg
第一种,在网站下建立文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名的文件都被IIS当作asp文件来解析并执行。
例如创建目录 wooyun.asp,那么
/wooyun.asp/1.jpg
将被当作asp文件来执行。假设黑阔可以控制上传文件夹路径,就可以不管你上传后你的图片改不改名都能拿shell了。
第二种,在IIS6.0下,分号后面的不被解析,也就是说
wooyun.asp;.jpg
会被服务器看成是wooyun.asp
还有IIS6.0 默认的可执行文件除了asp还包含这三种
/wooyun.asa
/wooyun.cer
/wooyun.cdx
IIS 7.5解析利用方法
漏洞与PHP配置有关,php.ini中的参数cgi.fix_pathinfo参数配置错误导致解析漏洞,开启了cgi.fix_pathinfo,与IIS本身无关,仅是php开发有关,不支持asp、aps.net等其他语言。
上传个一句话马儿php.jpg,就是php一句话改名为jpg,然后以下面方式访问:
https://cache.yisu.com/upload/information/20200310/69/137562.jpg/.php
文件
文件夹
目录
漏洞
一句话
参数
方法
有关
配置
也就是
也就是说
分号
名字
名都
图片
就是
扩展名
方式
服务器
网站
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
数据库改变行顺序
手机软件开发app开发北京
本地服务器连接显示屏后怎么点亮
河北天歌网络技术有限公司
怎么建立专利专题数据库
崇明区创新软件开发厂家口碑推荐
sql 怎样跨数据库访问
各级人民政府开展网络安全教育
自软件开发完成后自动产生
聊城网络安全培训班
软件开发web好找工作吗
网络安全 单项导入
cms服务器远程管理
巅峰战舰无法连接服务器
河北服务器回收门店云服务器
靠谱的网络安全服务哪里有
建立数据库指定编码
数据库怎么删除数据
华为服务器导轨取出
悦天网络技术有限公司
虹口区多功能软件开发有哪些
山西省卫健委关于网络安全
南京天渔互联网科技工作
单台服务器并发能力如何最大调优
安卓电视电影服务器
大兴区正规网络技术服务保障
论文从数据库撤下还影响吗
软件测试转软件开发难吗
产业经济数据库
预防电脑网络安全的方法