IIS 6.0和7.5解析漏洞
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,IIS 6.0解析利用方法有两种1.目录解析/xx.asp/xx.jpg2.文件解析wooyun.asp;.jpg第一种,在网站下建立文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名
千家信息网最后更新 2025年12月02日IIS 6.0和7.5解析漏洞
IIS 6.0解析利用方法有两种
1.目录解析
/xx.asp/xx.jpg
2.文件解析
wooyun.asp;.jpg
第一种,在网站下建立文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名的文件都被IIS当作asp文件来解析并执行。
例如创建目录 wooyun.asp,那么
/wooyun.asp/1.jpg
将被当作asp文件来执行。假设黑阔可以控制上传文件夹路径,就可以不管你上传后你的图片改不改名都能拿shell了。
第二种,在IIS6.0下,分号后面的不被解析,也就是说
wooyun.asp;.jpg
会被服务器看成是wooyun.asp
还有IIS6.0 默认的可执行文件除了asp还包含这三种
/wooyun.asa
/wooyun.cer
/wooyun.cdx
IIS 7.5解析利用方法
漏洞与PHP配置有关,php.ini中的参数cgi.fix_pathinfo参数配置错误导致解析漏洞,开启了cgi.fix_pathinfo,与IIS本身无关,仅是php开发有关,不支持asp、aps.net等其他语言。
上传个一句话马儿php.jpg,就是php一句话改名为jpg,然后以下面方式访问:
https://cache.yisu.com/upload/information/20200310/69/137562.jpg/.php
文件
文件夹
目录
漏洞
一句话
参数
方法
有关
配置
也就是
也就是说
分号
名字
名都
图片
就是
扩展名
方式
服务器
网站
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
上海游微网络技术有限公司
超市数据库查询
洛阳岭钰网络技术有限公司
兰州网络安全技术培训
tomcat 服务器部署
软件开发的实习体会
第三方网络安全检测
r语言中怎样截取数据库
珍荣互联网科技有限公司
数据库约束意义
企业管理软件开发服务费用
spss一导入部分数据库
广州美赞网络技术有限公司
自己从事软件开发前景
网络安全法颁布对人们生活的影响
网络技术人员考核表百度
sip服务器软件
数据库安全性问题有哪些
简述数据库中文件组的作用
适合十个人做的软件开发项目
软件开发过程模型设计
周村企业资源计划erp软件开发
网络安全服务能力评定证书等级
服务器安全狗下载 360
软件开发分销
csgo刀服务器
上海个人软件开发优势
京东云服务器如何连接电脑
益阳学软件开发好不好就业
pubg服务器正在维护时间