IIS6.0解析漏洞及修复

1. IIS6.0解析文件类型
IIS6.0 默认的可执行文件除了asp还包含这三种 :

/test.asa
/test.cer
/test.cdx
下面在IIS6.0中演示。

2. IIS6.0文件解析漏洞修复方案
1.目前尚无微软官方的补丁,可以通过自己编写正则,阻止上传xx.asp;.jpg类型的文件名。

2.做好权限设置,限制用户创建文件夹。

猜你喜欢

转载自blog.csdn.net/weixin_46370858/article/details/111567697