当前位置: 首页 > news >正文

无法打开建设银行企业网站网站运营适合什么样的人做

无法打开建设银行企业网站,网站运营适合什么样的人做,建设部监理工程师报考网站,汽车网站推广策划方案IIS解析漏洞 文件解析漏洞是由于中间件错误的将特殊格式的文件解析成可执行网页文件(脚本),配合文件上传漏洞进行GetShell的漏洞! 1.2:IIS7.X 在IIS7.0和IIS7.5版本下也存在解析漏洞,在默认Fast-CGI开启状况下,在一个文…

在这里插入图片描述

IIS解析漏洞

文件解析漏洞是由于中间件错误的将特殊格式的文件解析成可执行网页文件(脚本),配合文件上传漏洞进行GetShell的漏洞!

1.2:IIS7.X

在IIS7.0和IIS7.5版本下也存在解析漏洞,在默认Fast-CGI开启状况下,在一个文件路径/xx.jpg后面加上/xx.php会将 /xx.jpg/xx.php _ 解析为 php 文件_。

利用条件

  1. php.ini里的cgi.fix_pathinfo=1 开启

    image-20240801142159693

    image-20240801142241219

  2. IIS7在Fast-CGI运行模式下

利用演示

image-20240801143148242

/xx.jpg/xx.php

image-20240801143238617

如果是一句话木马,使用菜刀连接

1.3:修复方式

# 1.程序方面
1、对新建目录文件名进行过滤,不允许新建包含.的文件夹。
2、取消网站后台新建目录的功能,不允许新建目录。# 2.服务器方面
1、限制上传目录的脚本执行权限,不允许执行脚本。
2、过滤.asp/xm.jpg,通过ISApi组件过滤。 在httpd.ini加入了以下规则ASP RewriteRule (.*).asp/(.*) /no.gif RewriteRule (.*).Asp/(.*) /no.gif RewriteRule (.*).aSp/(.*) /no.gif RewriteRule (.*).asP/(.*) /no.gif

好小子,离成功又近另一步!!!

http://www.yayakq.cn/news/822490/

相关文章:

  • 珠海高端网站制作公司关于公司建网站
  • 怎么查询网站备案服务商是哪个专业做酒类营销的网站
  • 北京网站建设的关键词百度推广开户费
  • 书籍网站建设的目的潍坊 logo设计公司
  • 网站建设需经历的步骤关于建设 医院网站的请示
  • 南城网站建设公司如何wordpress 网页飘窗
  • 南宁建设集团招聘信息网站制作网站的模板下载软件
  • 网站的跳出率提供网站建设电话
  • 权威的南通网站建设wordpress维护服务
  • 购物网站要求wordpress 嵌入播放ppt
  • 网站建设与规划案例企业seo排名服务
  • dw 怎么做钓鱼网站荷城网站制作公司
  • 书画展示网站模板仿新浪微博网站代码
  • 做网站需要字体授权wamp安装wordpress
  • pc端网站建设价格明细表做国际贸易哪个网站好
  • 番禺做网站技术广东美景园林建设有限公司网站
  • 晋中网站建设费用南京网站设计公司兴田德润优惠吗
  • 网站的建设费计入什么费用网站职业技能培训学校
  • 网站服务器多少钱淘宝网上购物商城
  • 网站开发 居易国际长臂挖机出租东莞网站建设
  • 建设工程教育网校合肥专业网站优化价格
  • 怎么用PHP做网站留言板wordpress网站视频播放
  • 建设外卖网站需要哪些资质西安网络推广seo0515
  • 上线了建的网站免费吗大连网站外包
  • 仙居手机网站开发旅游网站制作代码
  • 当当网网站的建设过程查询企业的app哪个好
  • 做网站优化有前景吗荥阳建设网站
  • 网站色调红黑线上推广策略
  • 摄影作品网站风景东莞气缸东莞网站建设
  • 电子商务网站开发背景与原因怎么做网站登录界面