IIS 6.0 文件夹漏洞
IIS 6.0文件夹漏洞
如果文件夹为X.asp,那么这个文件夹下面的所有文件都可以执行asp语句,比如在x.asp文件夹上传xxx.gif,那么可以通过xxx.gif图片执行一句话木马
学到的命令:
CMD: copy 1.gif/b+2.asp/b asp.gif
程序漏洞关键词:power by SiteServer
程序漏洞入侵开始抵制:http://yourdomain.com/UserCenter/register.aspx
心得:
1、升级IIS6.0 修补漏洞
2、如果不需要,关闭用户注册
3、设置目录权限