国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 開發設計 > 正文

微軟的IIS 6存在嚴重解析文件名錯誤

2019-11-18 16:38:03
字體:
來源:轉載
供稿:網友

測試辦法:在FTP中建立一個 test.asp 的文件夾,文件夾名就是 test.asp ,在這個文件夾中上傳一個 hack.jpg,這個jpg的內容可以直接是<%=now%>,然后,用IE遠程訪問這個hack.jpg,你可以發現,它一樣被當作是ASP文件來運行!顯然,只要你的網站程序,允許用戶自己建立文件夾及上傳圖片,黑客就可以上傳圖片來當作ASP木馬來運行。

解決辦法:設置執行權限選項中,直接將有上傳權限的目錄,取消ASP的運行權限,就可以解決這個問題。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 胶州市| 天等县| 莱阳市| 金坛市| 宜川县| 淮北市| 吉木萨尔县| 理塘县| 宁晋县| 韶山市| 鄢陵县| 绵阳市| 伊宁县| 衢州市| 陆河县| 阳新县| 游戏| 屏边| 汕尾市| 北川| 堆龙德庆县| 金秀| 微山县| 舒兰市| 信阳市| 昌吉市| 邯郸市| 宽城| 禹城市| 南丰县| 娱乐| 淅川县| 红原县| 苏州市| 双流县| 承德市| 南丰县| 平顺县| 远安县| 嘉祥县| 鄄城县|