当前位置: 首页 > news >正文

电子商务网站建设大二实训计算机办公软件培训班

电子商务网站建设大二实训,计算机办公软件培训班,品牌营销经典案例,零成本做网站IIS解析漏洞 文件解析漏洞是由于中间件错误的将特殊格式的文件解析成可执行网页文件(脚本)#xff0c;配合文件上传漏洞进行GetShell的漏洞#xff01; 1.2#xff1a;IIS7.X 在IIS7.0和IIS7.5版本下也存在解析漏洞#xff0c;在默认Fast-CGI开启状况下#xff0c;在一个文… IIS解析漏洞 文件解析漏洞是由于中间件错误的将特殊格式的文件解析成可执行网页文件(脚本)配合文件上传漏洞进行GetShell的漏洞 1.2IIS7.X 在IIS7.0和IIS7.5版本下也存在解析漏洞在默认Fast-CGI开启状况下在一个文件路径/xx.jpg后面加上/xx.php会将 /xx.jpg/xx.php _ 解析为 php 文件_。 利用条件 php.ini里的cgi.fix_pathinfo1 开启 IIS7在Fast-CGI运行模式下 利用演示 /xx.jpg/xx.php 如果是一句话木马使用菜刀连接 1.3修复方式 # 1.程序方面 1、对新建目录文件名进行过滤不允许新建包含.的文件夹。 2、取消网站后台新建目录的功能,不允许新建目录。# 2.服务器方面 1、限制上传目录的脚本执行权限不允许执行脚本。 2、过滤.asp/xm.jpg,通过ISApi组件过滤。 在httpd.ini加入了以下规则ASP RewriteRule (.*).asp/(.*) /no.gif RewriteRule (.*).Asp/(.*) /no.gif RewriteRule (.*).aSp/(.*) /no.gif RewriteRule (.*).asP/(.*) /no.gif好小子离成功又近另一步
http://www.lakalapos1.cn/news/55508/

相关文章:

  • 做服务的网站起名网页制作工作要求
  • 做网站一天忙吗石家庄网络建设
  • 都有哪些js素材网站西宁做腋臭北大网站l
  • 网站模板吧移动端网站案例
  • 个人网站引导页源码如何用手机做网页
  • 个人网站设计文字内容模板市场推广seo职位描述
  • 北京住房和建设部网站首页怎么做新的网站
  • 蒙牛网站是谁做的娄底做网站的公司
  • 户外拓展网站源码四站合一网站建设价格
  • 昆明猫咪科技网站建设公司定制开发一般多少钱
  • 深圳网站设计有名 乐云践新贵州省住房和城乡建设厅查询网站
  • 网站设计深圳哪家强?六安网站制作金狮
  • 烟台网站快速优化排名广州地推外包团队
  • 娄底市住房和城乡建设局网站建设项目环保试生产网站
  • 东莞网站建设设计福州贸易公司网站制作
  • 上海地产网站建设温州专业营销网站费用
  • 仿公众号网站seo网页推广
  • 网站初期推广方案暴雪上架steam
  • 课程网站建设规划app定制开发商城
  • 做专利网站的重要点一个专门做破解的网站
  • 建立公司网站时什么是重要的二手房交易税费
  • 做网站需要那些软件兼职学网页设计怎么样
  • 网站搭建费用价格表wordpress api ajax
  • 网站两侧固定广告代码seo课程总结
  • seo网站论文wordpress 动漫主题
  • 佛山网站建设的市场网站电脑培训班附近有吗
  • 深圳易百讯网站建设公司网站和网页的区别在于
  • 网站建设的用例图企业做网站 乐云seo
  • 在线观看永久免费网站网址珠海做网站报价
  • 国外网站开发文献重庆最新新闻事件今天