IIS解析漏洞复现

IIS6.0有两种解析漏洞

 

第一种是目录解析漏洞

该解析漏洞形成原因是以*.asp命名的文件夹里面的文件都会被当作asp文件解析!

复现

首先我们先搭建一个IIS6.0的服务器,具体搭建方法见https://blog.csdn.net/xj28555/article/details/107951897,文章中还有一些常见的问题也帮大家写出来了。

然后我们创建一个test.txt的文档里面写入hello_world,然后修改后缀名将test.txt改为test.jpg

IIS解析漏洞复现_第1张图片

然后我们直接将该文件放入我们的网站目录里面去

IIS解析漏洞复现_第2张图片

这个时候我没有放到hello.asp的文件夹里面,那我们通过浏览器访问一下。

你可能感兴趣的:(CVE漏洞库)