前言
IIS短文件名泄露漏洞比較老了,而且只適合于windows+iis+asp的網(wǎng)絡(luò)結(jié)構(gòu),所有如下的復(fù)現(xiàn)步驟看下就行了,關(guān)鍵是要弄懂原理
一、漏洞描述
此漏洞實際是由HTTP請求中舊DOS 8.3名稱約定(SFN)的代字符(~)波浪號引起的。它允許遠(yuǎn)程攻擊者在Web根目錄下公開文件和文件夾名稱(不應(yīng)該可被訪問)。攻擊者可以找到通常無法從外部直接訪問的重要文件,并獲取有關(guān)應(yīng)用程序基礎(chǔ)結(jié)構(gòu)的信息文章來源:http://www.zghlxwxcb.cn/news/detail-707031.html
二、漏洞原理
1.什么是短文件
為了兼容16位MS-DOS程序,Windows為文件名較長的文件(和文件夾)生成了對應(yīng)的windows 8.3短文件名。在Windows下查看對應(yīng)的短文件名,可以使用命令dir /x,具體如下:文章來源地址http://www.zghlxwxcb.cn/news/detail-707031.html
到了這里,關(guān)于IIS短文件名泄露漏洞復(fù)現(xiàn)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!