第33天:WEB攻防-通用漏洞&文件上传&中间件解析漏洞&编辑器安全

本文介绍了IIS6.x和7.0版本中存在的一种解析漏洞,允许攻击者通过上传特定格式的文件(如1.asp;.png)并利用路径遍历技巧,使服务器将图片文件当作ASP代码执行。这种漏洞常见于Windows Server 2003系统,对服务器安全构成严重威胁。由于涉及服务器安全和Web应用防护,了解并修复此类漏洞至关重要。
摘要由CSDN通过智能技术生成

IIS解析漏洞

范围:IIS6.x

上传文件名为 1.asp;.png的文件会正常按照asp的格式解析

上传文件的目录为 1.asp的目录 1.asp/1.png也会按照asp的格式解析

范围:IIS7.0

上传一张带后门的图片 1.png

访问时只需要 1.png/xxx.asp 就可以按照asp的代码解析

由于IIS符合漏洞的环境都基本存在Windows server2003的服务器上了。很少这里就不复现了

       

 

         

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值