Windows 2003 Enterprise Edition IIS6 .ASP目录执行缺陷
- 来源:动易网络 作者:动易CMS 发布时间:2008-05-03阅读次数:
Windows 2003 Enterprise Edition是微软一款新推出的操作系统。 Windows 2003 IIS6处理文件夹扩展名的时候出错,导致放在该目录中的JPG图片会自动执行其中的ASP代码。当JPG后辍的文件含有ASP代码都会被执行。当然不只是JPG后辍才行。
IIS6在处理含有非凡符号的URL都会被屏蔽,默认并不支持ASP脚本运行,相对WIN2000要安全些.经过几天的努力发现新建一个.asp后辍的文件夹,将asp木马文件放在该文件夹中,asp文件可以用JPG后辍。并不影响JPG中的ASP代码运行。
Windows 2000 IIS5处理JPG图片中如包含有Html及ASP代码,只会执行Html代码,而不会执行JPG图片中的ASP代码。所以Windows 2000 IIS5中不存在这个漏洞。这个漏洞很明显是由.asp结尾的文件名称所导致,属于IIS6设计缺陷。
手工启用ASP脚本步骤如下:点击Internet信息服务(IIS)治理器àWEB服务扩展à启用Active Server Pages 启用之后你的服务器就可以运行ASP脚本。
相关文章
- iis权限设置
- Windows Vista中IIS7的安装及配置ASP+Access环境
- IIS健全应用程序池设置
- 在Vista 上安装IIS7调试动易2006成功!
- IIS问题集锦
- IIS系列常见错误及处理解决方法
- 如何排除 IIS 中的 ASP 0115 错误
- SQL Server 2005 Express Edition安装步骤详解
- IIS错误Server Application Error解决办法
- IIS 内存不够用的一种解决方法
- WindwosXP系统如何修改IIS连接数限制
- 解决IIS的Server Application Error办法
- 第二部分:SQL数据库的安装和IIS的设置
- 如何解决2003下IIS假死的问题
- Windows 2000 审核和入侵检测
- 阿江的WINDOWS服务器安全设置
- 第四部分:SiteWeaver如何改为SQL Windows身份验证登
- 如何在iis里面添加rmvb的mime类型
- 如何关闭IIS的默认脚本映射,以提高服务器安全性
- 如何打开IIS父路径,以及其作用
