时间:2021-05-23
严重程度:高
威胁程度:突破格式限制
错误类型:不提示
利用方式:客户机模式
受影响系统
Microsoft Windows Server 2003 IIS6.0
详细描述
把上传文件名改成X.asp;.jpg
直接IE访问就解析成ASP,也就是说把asp shell改成X.asp;.jpg在Microsoft Windows Server 2003 IIS6.0的环境下 会自动解析为asp。
测试代码
一 隐藏shell 把shell的后缀改为.asp;.jpg欺骗管理员 已达到隐藏shell的目的 upload/。
二 上传拿shell 只限制于上传后文件名保持不改变的网站。
三 X.aspx;.jpg X.php;.jpg。
解决方案
...
by x2xnet
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
其实win2003系统是个高性能,高安全的系统,这是大家有目共睹的,但是也有着一些很麻烦的提示出现在win2003系统中,就如,win2003系统内置的IE6.
windows2003系统+IIS6,访问php文件报错:在win2003的IIS6里新安装了,最新版本的PHP5.4.7,其使用了FastCGI的方式,在安装
使用win2003系统的用户都知道,在win2003系统中的主题都不太好看,没有xp中的主题风格好看,所以有些用户想要在win2003中启用xp主题风格,但是却
为了使网站的速度更快,清除被占不用的系统资源,我们希望win2003服务器每天在半夜能自动重启,这可以利用win2003中的计划任务功能来实现。方法及步骤:1、
现在黑客日益巩横行,可以说网站不可能没有漏洞,怎么提升自己网站的安全越来越重要了,win2008在安全方面比win2003要高很多。但是也存在很多的安全漏洞,这