当前位置: 首页 > news >正文

自己做网站的各种代码石家庄网站建设

自己做网站的各种代码,石家庄网站建设,网站设计培训机构,直播电商平台开发IIS解析漏洞 文件解析漏洞是由于中间件错误的将特殊格式的文件解析成可执行网页文件(脚本),配合文件上传漏洞进行GetShell的漏洞! 1.2:IIS7.X 在IIS7.0和IIS7.5版本下也存在解析漏洞,在默认Fast-CGI开启状况下,在一个文…

在这里插入图片描述

IIS解析漏洞

文件解析漏洞是由于中间件错误的将特殊格式的文件解析成可执行网页文件(脚本),配合文件上传漏洞进行GetShell的漏洞!

1.2:IIS7.X

在IIS7.0和IIS7.5版本下也存在解析漏洞,在默认Fast-CGI开启状况下,在一个文件路径/xx.jpg后面加上/xx.php会将 /xx.jpg/xx.php _ 解析为 php 文件_。

利用条件

  1. php.ini里的cgi.fix_pathinfo=1 开启

    image-20240801142159693

    image-20240801142241219

  2. IIS7在Fast-CGI运行模式下

利用演示

image-20240801143148242

/xx.jpg/xx.php

image-20240801143238617

如果是一句话木马,使用菜刀连接

1.3:修复方式

# 1.程序方面
1、对新建目录文件名进行过滤,不允许新建包含.的文件夹。
2、取消网站后台新建目录的功能,不允许新建目录。# 2.服务器方面
1、限制上传目录的脚本执行权限,不允许执行脚本。
2、过滤.asp/xm.jpg,通过ISApi组件过滤。 在httpd.ini加入了以下规则ASP RewriteRule (.*).asp/(.*) /no.gif RewriteRule (.*).Asp/(.*) /no.gif RewriteRule (.*).aSp/(.*) /no.gif RewriteRule (.*).asP/(.*) /no.gif

好小子,离成功又近另一步!!!

http://www.dinnco.com/news/75022.html

相关文章:

  • 怎么做自己下单的网站抖音黑科技引流推广神器
  • 如何熟悉网站项目的逻辑怎样进行seo
  • 360网站导航公司地址怎么做友情链接有哪些展现形式
  • 单位网站建设汇报材料app推广注册接单平台
  • 基于asp.net网站开发视频教程苏州排名搜索优化
  • 做网站的工作记录百度竞价关键词查询
  • 淘宝客网站主机seo教程
  • 重庆所有做网站的公司排名国内seo公司排名
  • 门户网站app企点客服
  • 旅游网站开发的意义怎么自己做个网站
  • 重庆做网站代运营友情链接怎么交换
  • thinkphp做直播网站软文网站大全
  • 重庆九龙坡营销型网站建设公司推荐社交媒体推广
  • 中国建设工程协会网站凡科建站的优势
  • 北京平台网站建设报价百度网站优化工具
  • 做网站可以用哪些软件逆冬seo
  • 怎么做网站教程 用的工具最新的即时比分
  • 上海自助建站工具外链工具xg下载
  • wordpress多格式视频播放插件网页关键词排名优化
  • 游戏网站怎么做推广郑州网站策划
  • 政府网站建设战略网页设计与制作个人网站模板
  • 贵阳网站建设搜王道下拉网推公司干什么的
  • 96个html静态网站模板打包什么是网络营销策划
  • 做集团网站福州短视频seo方法
  • 黑群晖建设个人网站五行seo博客
  • 网站建设从零开始 教程seo零基础入门教程
  • wordpress 注册 填写密码错误青岛百度seo代理
  • wordpress 怎样打补丁网络优化排名培训
  • 网易公开课动态网站开发关键词搜索爱站
  • 佛山做外贸网站seo 推广怎么做