Windows 2003 Enterprise Edition IIS6 .ASP目錄執(zhí)行缺陷_動(dòng)易Cms教程
Windows 2003 Enterprise Edition是微軟一款新推出的操作系統(tǒng)。 Windows 2003 IIS6處理文件夾擴(kuò)展名的時(shí)候出錯(cuò),導(dǎo)致放在該目錄中的JPG圖片會(huì)自動(dòng)執(zhí)行其中的ASP代碼。當(dāng)JPG后輟的文件含有ASP代碼都會(huì)被執(zhí)行。當(dāng)然不只是JPG后輟才行。
IIS6在處理含有非凡符號(hào)的URL都會(huì)被屏蔽,默認(rèn)并不支持ASP腳本運(yùn)行,相對(duì)WIN2000要安全些.經(jīng)過幾天的努力發(fā)現(xiàn)新建一個(gè).asp后輟的文件夾,將asp木馬文件放在該文件夾中,asp文件可以用JPG后輟。并不影響JPG中的ASP代碼運(yùn)行。
Windows 2000 IIS5處理JPG圖片中如包含有Html及ASP代碼,只會(huì)執(zhí)行Html代碼,而不會(huì)執(zhí)行JPG圖片中的ASP代碼。所以Windows 2000 IIS5中不存在這個(gè)漏洞。這個(gè)漏洞很明顯是由.asp結(jié)尾的文件名稱所導(dǎo)致,屬于IIS6設(shè)計(jì)缺陷。
手工啟用ASP腳本步驟如下:點(diǎn)擊Internet信息服務(wù)(IIS)治理器àWEB服務(wù)擴(kuò)展à啟用Active Server Pages 啟用之后你的服務(wù)器就可以運(yùn)行ASP腳本。
- MAC錯(cuò)誤的解決方法
- 如何屏蔽動(dòng)易后臺(tái)導(dǎo)航里的某個(gè)功能菜單?
- 動(dòng)易.NET版本留言自動(dòng)選定欄目方法
- 動(dòng)易SiteFactoty整合Discuz!NT3.0
- 在任意位置獲取根節(jié)點(diǎn)ID標(biāo)簽
- 如何開啟SiteWeaver6.8的支持,反對(duì)功能
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之四----動(dòng)易系統(tǒng)安裝篇
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之三----數(shù)據(jù)庫篇
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之二----IIS、目錄環(huán)境配置篇
- 數(shù)據(jù)庫修復(fù),SQL Server 2005內(nèi)部操作不一致的處理
- 如何安裝動(dòng)易.net程序權(quán)限配置
- 為什么提示對(duì)Windows系統(tǒng)文件夾下的Temp目錄沒有訪問權(quán)限?
動(dòng)易Cms教程教程Rss訂閱Cms教程搜索
動(dòng)易Cms教程推薦
- 動(dòng)易標(biāo)簽中書寫的函數(shù)名大小寫有什么區(qū)別嗎?
- 添加視頻文件時(shí),如插入realplay文件的默認(rèn)值300x200,我想改成默認(rèn)600x400,要怎么改?
- 打開網(wǎng)站首頁時(shí)怎么讓地址欄上不顯示出網(wǎng)頁的擴(kuò)展名
- 安全配置Windows2000服務(wù)器
- 如何解決2003下IIS假死的問題?
- 下載頻道添加了快車和迅雷下載的完美方法
- 為什么文章內(nèi)容字體的縮放功能鏈接無效?
- 防止JS錯(cuò)誤窗口提示的方法
- 文章內(nèi)容頁,如何調(diào)用(顯示)該作者的其他文章標(biāo)題?
- 如何設(shè)置服務(wù)器支持.shtml類型文件
- 相關(guān)鏈接:
復(fù)制本頁鏈接| 搜索Windows 2003 Enterprise Edition IIS6 .ASP目錄執(zhí)行缺陷
- 教程說明:
動(dòng)易Cms教程-Windows 2003 Enterprise Edition IIS6 .ASP目錄執(zhí)行缺陷
。