漏洞成因
IIS 6.0 在处理含有特殊符号的文件路径时会出现逻辑错误,从而造成文件解析漏洞。一般配合服务器的文件上传功能使用,以获取服务器的权限。
IIS6.0在网站下对创建目录格式没有做严格的过滤限制措施,导致目录解析漏洞。
漏洞类型
文件解析漏洞、目录解析漏洞
漏洞细节
验证有哪些文件格式被IIS6.0当做asp格式执行?


本文介绍了IIS6.0的文件和目录解析漏洞,详细阐述了漏洞成因,包括文件解析漏洞和目录解析漏洞的复现过程,并提供了相应的防御措施,如限制文件和目录命名,防止恶意执行。
漏洞成因
IIS 6.0 在处理含有特殊符号的文件路径时会出现逻辑错误,从而造成文件解析漏洞。一般配合服务器的文件上传功能使用,以获取服务器的权限。
IIS6.0在网站下对创建目录格式没有做严格的过滤限制措施,导致目录解析漏洞。
漏洞类型
文件解析漏洞、目录解析漏洞
漏洞细节
验证有哪些文件格式被IIS6.0当做asp格式执行?


4766

被折叠的 条评论
为什么被折叠?