`
happmaoo
  • 浏览: 4605864 次
  • 性别: Icon_minigender_1
  • 来自: 杭州
社区版块
存档分类
最新评论

Microsoft IIS 解析文件名“x.asp;x.jpg/x.php;x.jpg”漏洞

阅读更多

当文件名为x.asp;x.jpg时,Microsoft IIS会自动以asp格式来进行解析。而当文件名为x.php;x.jpg时,Microsoft IIS会自动以php格式来进行解析。

所以我们只要上传后是x.asp;x.jpg这样的形式,就可以执行我们的马了,测试了下,x.php;x.jpg也是可以执行的。

大家可以自己用虚拟机做一个简单的测试,出现这样的漏洞会造成许多网站被攻克!

分享到:
评论

相关推荐

    IIS短文件名漏洞利用工具.zip

    标题中的"IIS短文件名漏洞利用工具"指向的是一个针对微软Internet Information Services(IIS)服务器的安全漏洞。IIS是Windows操作系统中广泛使用的Web服务器,它处理HTTP、HTTPS和其他网络协议,为用户提供网页...

    IIS短文件名漏洞利用工具

    **IIS短文件名漏洞利用工具详解** IIS(Internet Information Services)是微软公司推出的Web服务器,广泛应用于各种Windows服务器环境中。然而,如同任何其他软件一样,IIS也存在安全漏洞,其中一种知名的漏洞就是...

    IIS短文件名泄漏漏洞利用工具下载

    **IIS短文件名泄漏漏洞** IIS(Internet Information Services)是微软提供的一个Web服务器软件,广泛用于Windows操作系统。在IIS中存在一种安全漏洞,称为“短文件名泄漏漏洞”,它允许攻击者通过特定的请求来揭示...

    IIS短文件名泄露漏洞验证脚本

    python2.7,使用方法:python iis.py http://域名

    iis 短文件名泄露 验证工具

    IIS(Internet Information Services)是微软公司提供的一个用于运行Web应用程序的服务器软件。在IIS中,有时会存在短文件名泄露的安全问题,这可能导致敏感信息的暴露,从而影响系统的安全性。本文将深入探讨IIS短...

    IIS CGI文件名错误解码漏洞入侵动画教程

    【IIS CGI文件名错误解码漏洞入侵动画教程】 IIS(Internet Information Services)是微软提供的一个用于在Windows操作系统上运行Web服务器的应用程序,它支持多种互联网协议,包括HTTP、HTTPS、FTP等。CGI(Common...

    iis短文件名漏洞

    对短文件名漏洞的详解,有助于理解这个漏洞,从而达到对漏洞的防范与漏洞利用渗透测试你的目的,文档主要是为了辅助完成

    Web应用安全:IIS解析漏洞.pptx

    **IIS解析漏洞详解** **一、什么是IIS** IIS(Internet Information Services)是由微软公司提供的一个Web服务组件,它包含了多种网络服务,如Web服务器、FTP服务器、NNTP服务器和SMTP服务器。这些服务主要用于...

    IIS漏洞全解析

    ### IIS漏洞全解析 #### IIS 6.0 文件扩展名处理漏洞 IIS 6.0 是一款由微软发布的Internet Information Services (IIS)版本,在早期的Windows Server系统中广泛使用。此版本存在一个关于文件扩展名处理的安全漏洞...

    无法读取iis redirection.config 无法访问iis express applicationhost.config

    在IT行业中,IIS(Internet Information Services)是微软公司提供的一款强大的Web服务器应用程序,而IIS Express则是一个轻量级的、独立版本的IIS,主要用于开发和测试环境。当我们遇到"无法读取iis redirection....

    IIS_aexp2.asp IIS_aexp2.asp

    IIS_aexp2.asp

    最新的ASP、IIS安全漏洞

    - 访问地址:http://www.microsoft.com/security/products/iis/CheckList.asp - 下载并按照指示完成安装过程。 3. **强化系统安全性**: - 使用最新版本的IIS。 - 对于存储敏感数据的目录,建议使用NTFS文件...

    IIS写权限漏洞.rar

    **IIS写权限漏洞详解** IIS(Internet Information Services)是微软公司提供的一个Web服务器服务,广泛用于托管网站和应用程序。然而,如同任何其他软件一样,IIS也存在安全漏洞,其中一种常见的问题是写权限漏洞...

    IIS_6.0文件解析漏洞及解决办法

    IIS 6.0 文件解析漏洞及解决办法 IIS 6.0 文件解析漏洞是指在 IIS 6.0 中的一个安全漏洞,该漏洞允许攻击者上传恶意文件并执行恶意代码,从而获得网站的控制权。该漏洞是由于 IIS 6.0 在处理文件夹扩展名时的错误...

    IIS HTTP 错误 404.17 – Not Found 解决方法

    出现这种情况的原因通常是因为先安装了Framework,后安装的IIS; 运行cmd,输入: 代码如下:C:\Windows\Microsoft.NET\Framework\V4.0.30319\aspnet_regiis -i  注:C:\Windows\Microsoft.NET\Framework\V4.0....

Global site tag (gtag.js) - Google Analytics