iis6.0解析漏洞验证过程
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,初学***从点滴开始,慢慢积累。先来个iis6.0的解析漏洞验证过程。通过www.shodan.io去搜索还是有很多的网站是基于iis6.0搭建的,尤其是asp、aspx,现在简单说下iis6.0解析
千家信息网最后更新 2025年12月02日iis6.0解析漏洞验证过程
初学***从点滴开始,慢慢积累。先来个iis6.0的解析漏洞验证过程。
通过www.shodan.io去搜索还是有很多的网站是基于iis6.0搭建的,尤其是asp、aspx,现在简单说下iis6.0解析漏洞验证过程。
1、自己搭建server2003,简单建个iis6.0的asp网站
2、首先是验证目录解析漏洞,目录解析漏洞是在网站目录下建一个asp为后缀的文件夹,然后文件夹下的.jpg、.txt、.doc等其他格式后缀的文件都会被解析为asp,

此时在aa.asp下为3个不同格式的一句话***,如下图
可直接利用菜刀去连接上传的一句话***:
3、在验证后缀解析漏洞,xx.asp;.jpg格式的文件在解析时会自动被解析为xx.asp,iis6.0下与解析相关的为asp.dll,其遇到分号会直接终止,详细见解析漏洞可参考Nuclear'Atk 网络安全研究中心 的http://lcx.cc/?i=1958详细说明。
上图中的4.asp;.jpg将会被解析为4.jsp,直接菜刀连接
xx.asp:.jpg也会被解析为xx.asp,这个我没有具体进行验证,这个在利用的时候需要利用拦截数据包的工具,自己改后缀,因为windos下是不支持文件名中有:(分号)的。
这是自己的积累,慢慢积累***的知识点吧,希望大家多多指教。
漏洞
验证
文件
后缀
格式
目录
网站
积累
过程
一句话
分号
文件夹
菜刀
不同
安全
上图
工具
数据
文件名
时候
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
成都数据库招聘
智斓软件开发有限公司
宜章安卓软件开发学校
宿迁专业视频系统服务器
谈谈软件开发的行业前景如何
使用ip代理服务器
税控盘安全接入服务器
银川市服务器运维
工业企业数据库处理
幻塔安卓服务器没有星岛
阿里云数据库hive价格
义马软件开发
苹果总是弹出下载新的服务器
文本数据库下载
联想服务器7x69无法联网
嵌入式软件开发入门视频
mapper代理怎样连接数据库
厦门软件开发 招标公告
实况20服务器还开放么
数据库技术在哪个方面应用
网络安全校园日内容
金融公司网络技术
出售服务器
如何做到网络安全文明上网
重庆安卓软件开发服务商
网络安全工程师在哪考试
使用ip代理服务器
浦东新区生态网络技术哪家好
金华专技信息与网络安全考题
oracle数据库难学吗