网站公告列表

  没有公告

加入收藏
设为首页
繁體中文
您现在的位置: 五月雪电脑教程网 >> 操作系统教程 >> winXP >> 正文
微软的IIS 6存在严重解析文件名错误          
微软的IIS 6存在严重解析文件名错误
作者:佚名 文章来源:本站原创 点击数: 更新时间:2007-3-9 16:27:10
关键字信息载入中...
广告载入中...
 

测试办法:在FTP中建立一个 test.asp 的文件夹,文件夹名就是 test.asp ,在这个文件夹中上传一个 hack.jpg,这个jpg的内容可以直接是<%=now%>,然后,用IE远程访问这个hack.jpg,你可以发现,它一样被当作是ASP文件来运行!显然,只要你的网站程序,允许用户自己建立文件夹及上传图片,黑客就可以上传图片来当作ASP木马来运行。

解决办法:设置执行权限选项中,直接将有上传权限的目录,取消ASP的运行权限,就可以解决这个问题。

 

相关文章:http://www.52wyx.com/WLAQ/SZ/200702/36685.html动易2006SP5最新漏洞

文章录入:lwyx    责任编辑:lwyx 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
网 络 热 门
网络热门信息载入中...
最 新 热 门
最新热门信息载入中...
最 新 推 荐
最新推荐信息载入中...
相 关 文 章
相关文章信息载入中...
相 关 评 论
相关评论信息载入中...

Copyright @ 2005 2006 五月雪电脑教程网
中华人民共和国信息产业部ICP备案号: 闽ICP备 05014026
教程网技术支持:QQ:75484101 友情提供
统计进行中...统计进行中...

微软反盗版xp系统专业版
由微软怒摘“番茄”之后
启用IIS的Gzip压缩功能
Linux无法解析域名的解决
IIS自定义404错误
解决windows2003IIS占用
IIS下设置伪静态页面
IIS虚拟主机网站防木马权
iis错误 发生意外0x8ffe
iis提示服务没有及时响应
 姓 名:
 评 分:
1分 2分 3分
4分 5分
 内 容: