最新win2003 II6解析漏洞实战及应用

2023-12-04 0 265

严重程度:高 威胁程度:突破格式限制 错误类型:不提示 利用方式:客户机模式 受影响系统 Microsoft Windows Server 2003 IIS6.0 详细描述 把上传文件名改成X.asp;.jpg 直接IE访问就解析成ASP,也就是说把asp shell改成X.asp;.jpg在Microsoft Windows Server 2003 IIS6.0的环境下 会自动解析为asp。 测试代码 一 隐藏shell 把shell的后缀改为.asp;.jpg欺骗管理员 已达到隐藏shell的目的 upload/。 二 上传拿shell 只限制于上传后文件名保持不改变的网站。 三 X.aspx;.jpg X.php;.jpg。 解决方案 … by x2xnet

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

悠久资源 漏洞分析 最新win2003 II6解析漏洞实战及应用 https://www.u-9.cn/security/fenxi/73186.html

常见问题

相关文章

发表评论
暂无评论
官方客服团队

为您解决烦忧 - 24小时在线 专业服务