文章详情

  • 游戏榜单
  • 软件榜单
关闭导航
热搜榜
热门下载
热门标签
php爱好者> php文档>基于win2003+IIS6 jpg解asp IIS 0Day --IIS的另一个解析漏洞!

基于win2003+IIS6 jpg解asp IIS 0Day --IIS的另一个解析漏洞!

时间:2010-11-12  来源:fdsajhg

所以我们只要上传后是x.asp;x.jpg这样的形式,就可以执行我们的马了,测试了下,x.php;x.jpg也是可以执行的。



把webshell文件名改成
1.asp;.jpg
直接IE访问就解析成ASP
也就是说把asp shell改成X.asp;.jpg在 win2003 IIS6的环境下 会自动解析为asp
我们来实战一下 看看
应用:一 隐藏shell 把shell的后缀改为.asp;.jpg欺骗管理员 已达到隐藏shell的目的 upload/
      二 上传拿shell 只限制于上传后文件名保持不改变的网站
      三 1.aspx;.jpg 1.php;.jpg

测试 asp 的 可以 aspx 的 不可以 别的没测试

相关阅读 更多 +
排行榜 更多 +
梦幻甜心蛋糕店手游 v1.0 安卓版

梦幻甜心蛋糕店手游 v1.0 安卓版

休闲益智 下载
狙击手血战鬼子 v8081.23.10.7 安卓版

狙击手血战鬼子 v8081.23.10.7 安卓版

休闲益智 下载
狙击手血战鬼子 v8081.23.10.7 安卓版

狙击手血战鬼子 v8081.23.10.7 安卓版

休闲益智 下载