IIS6 安全性存在超級BUG,快來看
更新時間:2010年03月30日 11:47:07 作者:
在IIS6中,創(chuàng)建一下test.asp;jpg的文件,是可以直接執(zhí)行的
在IIS6中,創(chuàng)建一下test.asp;jpg的文件,是可以直接執(zhí)行的,如果程序(ASP/ASP.NET/PHP/JSP/...)允許上傳文件時,黑客可以上傳一個xxx.asp;.jpg 文件.當瀏覽該文件時, 然后該文件會直接以ASP的方式被執(zhí)行!這個BUG夠超級了,郁悶吧。
解決方法是任何上傳的功能, 都要禁止 '.asp;.' , 或者干脆禁止 ';' 符號.
解決方法是任何上傳的功能, 都要禁止 '.asp;.' , 或者干脆禁止 ';' 符號.
相關文章
windows server 2016 域環(huán)境搭建的方法步驟(圖文)
本文主要介紹了windows server 2016 域環(huán)境搭建的方法步驟,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧2022-06-06windows server 2008 R2 命令行的方式如何創(chuàng)建用戶和設置密碼
這篇文章主要介紹了如何使用windows server 2008 R2 命令行的方式創(chuàng)建用戶、設置密碼,需要的朋友可以參考下2017-07-07nginx win32 版本靜態(tài)文件測試 (Windows環(huán)境)
nginx win32 版本靜態(tài)文件測試 (Windows環(huán)境),需要的朋友可以參考下。2010-11-11IIS 環(huán)境下配置PHP5+MySql+PHPMyAdmin
雖然主要是做.net開發(fā)的,但是,時不時的還要搞一下php,但是,php在windows下的配置,總是走很多彎路,正好前幾天又配置了一下,因此總結在這里,做為自己的備忘,也希望給遇到問題的朋友們提供一些幫助。2009-08-08WIN2003下安裝amp(apache+mysql+php+phpmyadmin)環(huán)境
WIN2003下安裝amp環(huán)境apache+mysql+php+phpmyadmin運行安裝配置。2009-12-12IIS APPPOOL\DefaultAppPool登錄失敗怎么辦
IIS APPPOOL\DefaultAppPool登錄失敗怎么辦?本文給出了具體解決方法,具有一定的參考價值,感興趣的小伙伴們可以參考一下2017-04-04Wins2003系統(tǒng)中Apache性能優(yōu)化方法
為了滿足網站高負荷的要求,在調整Apache參數時發(fā)現進程經常占用內存過多導致當機。經過不斷的優(yōu)化和修改參數組合,終于讓服務器穩(wěn)定 下來,可以滿足大量訪問的考驗和應用要求2012-12-12最新Windows?Server?2012?搭建DNS服務器的詳細步驟
這篇文章主要介紹了Windows?Server?2012?搭建DNS服務器,記錄Windows Server配置DNS服務的方法,本文通過圖文并茂的形式給大家介紹的非常詳細,需要的朋友可以參考下2022-04-04windows10下無U盤安裝ubuntu18 使用EasyUEFI
這篇文章主要介紹了windows10下無U盤安裝ubuntu18 使用EasyUEFI(一點點體會),需要的朋友可以參考下2019-09-09