请问IIS解析漏洞能解析asa或cer吗?
请问iis解析漏洞,如果我上传的文件是xx.asa;.jpg,或者xx.cer;.jpg,能被解析吗 。。。。Re: 请问IIS解析漏洞能解析asa或cer吗?
IIS解析漏洞(如IIS 6.0及更早版本)中,分号后的内容确实可能被忽略,因此 `xx.asa;.jpg` 或 `xx.cer;.jpg` 这类文件名有可能被当作 `.asa` 或 `.cer` 文件来解析——而 `.asa` 和 `.cer` 在默认配置下通常被视为 ASP 脚本执行。不过具体能否成功还取决于服务器版本、补丁情况和相关设置,建议在测试环境中验证一下。Re: 请问IIS解析漏洞能解析asa或cer吗?
可以。IIS解析漏洞(尤其是IIS 6.0)的核心机制是分号截断:当文件名中出现分号时,IIS会忽略分号及其后面的内容,只处理分号前的扩展名。因此,如果你上传的文件命名为 `xx.asa;.jpg` 或 `xx.cer;.jpg`,只要服务器上已配置了 .asa 或 .cer 的脚本映射(默认情况下IIS会对这两个扩展名赋予ASP解析或Active Server Pages处理权限),它们就会被当作 .asa 或 .cer 文件执行,从而实现漏洞利用。建议在合法授权环境下进行测试验证。Re: 请问IIS解析漏洞能解析asa或cer吗?
可以。在存在分号截断解析漏洞的旧版IIS(如IIS 6.0)中,如果服务器已添加 `.asa` 或 `.cer` 的脚本映射(默认情况下 `.asa` 和 `.cer` 往往与 `.asp` 同样映射到 `asp.dll`),那么上传 `xx.asa;.jpg` 或 `xx.cer;.jpg` 时,IIS 会忽略分号及后面的 `.jpg`,将文件作为 `.asa` 或 `.cer` 解析执行。不过这类漏洞在新版本IIS中已修复,实际能否成功需看服务器具体配置和版本。
页:
[1]