东莞SEO > 网站安防笔记 > IIS 6.0 文件夹漏洞

IIS 6.0 文件夹漏洞

2011年10月23日 发表评论 阅读评论

IIS 6.0文件夹漏洞

如果文件夹为X.asp,那么这个文件夹下面的所有文件都可以执行asp语句,比如在x.asp文件夹上传xxx.gif,那么可以通过xxx.gif图片执行一句话木马

学到的命令:

CMD: copy 1.gif/b+2.asp/b  asp.gif

程序漏洞关键词:power by SiteServer

程序漏洞入侵开始抵制:http://yourdomain.com/UserCenter/register.aspx

心得:

1、升级IIS6.0 修补漏洞

2、如果不需要,关闭用户注册

3、设置目录权限

分类: 网站安防笔记 标签:
  1. 本文目前尚无任何评论.
  1. 本文目前尚无任何 trackbacks 和 pingbacks.