• Blog
  • Archives
  • Search
  • Comments
  • Tags
  • Links
  • xxshuo
  • RSS

有梦就有快乐[杨恒飞]

Reg | Login

人生旅途慢慢,但有梦就会有快乐!

感谢阅读
Microsoft IIS 解析文件名漏洞
By coldstar On 2009-10-07, 7:51 PM | Category: 安全相关 | Comments: 1

Microsoft iis 解析文件名“x.asp;x.jpg/x.php;x.jpg”漏洞
当文件名为x.asp;x.jpg时,Microsoft IIS会自动以asp格式来进行解析。而当文件名为x.php;x.jpg时,Microsoft IIS会自动以php格式来进行解析。

所以我们只要上传后是x.asp;x.jpg这样的形式,就可以执行我们的马了,测试了下,x.php;x.jpg也是可以执行的。

赶快去找找以前没能上传webshell的站,说不定利用这个就可以搞定了。

Tags: 漏洞 , iis
« 使用ETags减少Web应用带宽和负载 通过读proc方式获取Linux系统状态信息»
只显示10条记录相关文章
织梦(Dedecms) 漏洞频出 给使用者的一些安全建议
织梦(Dedecms) V5.6 plus/carbuyaction.php...
利用dedecms漏洞 自定义模版oday 成功上传webshell
nginx php-fcgi解析漏洞解决方法汇总
nginx漏洞 文件类型错误解析 可任意执行php代码
使用IIS调试诊断工具 IIS Diagnostics Toolkit
使用WSRM和WebCavalier保护IIS的安全
使用Log Parser 2.0处理IIS6.0二进制日志.ibl
Microsoft Urlscan Filter 配置说明
利用ADSI对IIS进行编程
Trackbacks
点击获得Trackback地址,Encode: UTF-8 点击获得Trackback地址,Encode: GB2312 or GBK 点击获得Trackback地址,Encode: BIG5
1条记录访客评论
#1 fehgzheng
2009, October 8, 10:00 PM.
很不错。http://www.d-ang.cn
Quote
Leave a Comment

text(*):

  • View Model: Nomal | List
  • Category

    nginx (28)

    win7 (20)

    Windows (39)

    Linux (51)

    WEB服务器 (73)

    网站架构 (11)

    存储与缓存 (2)

    数据库技术 (20)

    WEB开发 (24)

    网站建设 (30)

    安全相关 (27)

    软件开发 (3)

    网络观察 (20)

    精彩瞬间 (20)

    心情管理 (49)

    个人收藏 (29)

  • Calendar

    « 2010年09月 »
    日 一 二 三 四 五 六
    1 2 3 4
    5 6 7 8 9 10 11
    12 13 14 15 16 17 18
    19 20 21 22 23 24 25
    26 27 28 29 30
  • Random Aritcle

    国内最大的互动门户腾讯网今天早上被黑客攻击

    PHP加速器: eAccelerator的安装和配置

    Google 关于垃圾留言链接

    利用dedecms漏洞 自定义模版oday 成功上传webshell

    Win7下装天翼上网卡有技巧

    一位成功商人的18条经验感悟

    当网站不允许上传asp cer cdx htr文件时,stm文件的利用

    /dev/rtc to wait for clock tick timed out

    DevKit 错误 '80004003' 未将对象引用设置到对象的实例

    所谓的双线主机与建站

  • Archives

    2010年08月 (13)

    2010年07月 (17)

    2010年06月 (68)

    2010年05月 (32)

    2010年04月 (3)

    2010年03月 (8)

    2010年02月 (4)

    2010年01月 (19)

    2009年12月 (45)

    2009年11月 (28)

    2009年10月 (10)

    2009年09月 (15)

    更多...

  • Others

    Powered by SaBlog-X.

    Designed by Giki+Kula.

    有梦就有快乐[杨恒飞] All rights reserved.

    陕ICP备07009322号