Web服务器漏洞小结(中间件)

2023-11-17

IIS

IIS是Windows Server中自带的一个Web服务器。

IIS出现的漏洞

一、IIS目录解析漏洞 (/test.asp/1.jpg)------IIS5.x/6.0

以.asp .asa .cer .cdx 命名的文件夹,其目录内的任何扩展名的文件都会被当作asp文件来解释执行。

例如创建目录test.asp,那么/test.asp/1.jpg将被当做asp文件来执行。假如黑客可以控制上传文件夹路径,就可以不管上传后你的图片改不改名都能拿shell了。

防御:禁止在网站目录下创建目录,或者创建目录名规则中禁止含符号"."

二、IIS文件名解析漏洞(test.asp;.jpg)------IIS5.x/6.0

分号后面的不被解析,也就是说 rexu.asp;.jpg 会被服务器看成是rexu.asp。

也就是当文件名后缀出现";" "."时后面格式会被截断,只解析分号前面的内容。

防御:对文件名命名进行限制、过滤;限制上传脚本文件的执行权限。

三、IIS 畸形解析漏洞(test.jpg/*.php)------IIS 7.0

直接访问/upload/test.jpg/x.php,jpg会被当初php文件执行。

在IIS7.0中,在默认Fast-CGI 开启状况下,我们往图片里面写入下面的代码:


                
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

Web服务器漏洞小结(中间件) 的相关文章

  • C++ RSA加解密

    原文链接 https blog csdn net u011029517 article details 79392522 之前需要用到RSA加解密的时候花费了我不少的时间 网上有很多RSA加解密的文章 但大多数都是从文件读取公钥或者私钥的
  • 字节跳动五面都过了,结果被刷了,问了hr原因竟说是...

    摘要 说在前面 面试时最好不要虚报工资 本来字节跳动是很想去的 几轮面试也通过了 最后没offer 自己只想到几个原因 1 虚报工资 比实际高30 2 有更好的人选 这个可能性不大 我看还在招聘 我是面试Android开发的 3年经验 下面
  • linux clamav 免费查毒工具

    linux下需要杀毒工具吗 我一直认为是不要的 基于linux的病毒很少 linux 安全防护也做的很好 一般很难功破 我想那些 们更喜欢 写windows下的病毒 用的人多啊 传播也容易 下面的操作 都是以管理员的身份来进行的 一 安装c
  • Java各种系统架构图及其简介

    1 spring架构图 Spring是一个开源框架 是为了解决企业应用程序开发复杂性而创建的 框架的主要优势之一就是其分层架构 分层架构允许您选择使用哪一个组件 同时为J2EE应用程序开发提供集成的框架 Spring框架的功能可以用在任何J
  • 使用Xshell7控制多台服务同时安装ZK最新版集群服务

    一 环境准备 主机名称 主机IP 节点 集群内通讯端口 选举leader clinet端提供服务 端口 docker0 192 168 1 100 node 0 2888 3888 2181 docker1 192 168 1 101 no
  • 61.(前端)权限管理实现——从数据库中获取数据展示在前端,使用插槽和Tag标签美化数据展示

    1 概述 本次内容 主要是对用户权限列表进行展示 2 基本流程 在component文件夹下创建power文件夹 并在power文件夹下创建Menu vue 在Menu vue任意编写显示内容 用于测试 去router index js挂载
  • 解决Scrapy使用pipline保存到数据库后返回None

    这也不算报错哈 解决方法 在process item处理完成后返回item即可 return item 案例分析 比如下面的pipeline class MyPipeline object def init self host 127 0

随机推荐