国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 開發設計 > 正文

微軟的IIS 6存在嚴重解析文件名錯誤

2019-11-18 16:38:03
字體:
來源:轉載
供稿:網友

測試辦法:在FTP中建立一個 test.asp 的文件夾,文件夾名就是 test.asp ,在這個文件夾中上傳一個 hack.jpg,這個jpg的內容可以直接是<%=now%>,然后,用IE遠程訪問這個hack.jpg,你可以發現,它一樣被當作是ASP文件來運行!顯然,只要你的網站程序,允許用戶自己建立文件夾及上傳圖片,黑客就可以上傳圖片來當作ASP木馬來運行。

解決辦法:設置執行權限選項中,直接將有上傳權限的目錄,取消ASP的運行權限,就可以解決這個問題。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 无为县| 西贡区| 安西县| 昭通市| 乌拉特前旗| 保德县| 云和县| 霍林郭勒市| 南京市| 穆棱市| 闽清县| 天长市| 方正县| 临猗县| 遵化市| 梁山县| 阳高县| 固原市| 永福县| 商城县| 进贤县| 合肥市| 藁城市| 沂源县| 沂南县| 永丰县| 昌平区| 霍林郭勒市| 财经| 九龙县| 孝感市| 吉水县| 固始县| 深水埗区| 斗六市| 临洮县| 张掖市| 陇川县| 道孚县| 铜梁县| 大姚县|