Windows 2003 Enterprise Edition是微軟一款新推出的操作系統。 Windows 2003 IIS6處理文件夾擴展名的時候出錯,導致放在該目錄中的JPG圖片會自動執行其中的ASP代碼。當JPG后輟的文件含有ASP代碼都會被執行。當然不只是JPG后輟才行。
IIS6在處理含有非凡符號的URL都會被屏蔽,默認并不支持ASP腳本運行,相對WIN2000要安全些.經過幾天的努力發現新建一個.asp后輟的文件夾,將asp木馬文件放在該文件夾中,asp文件可以用JPG后輟。并不影響JPG中的ASP代碼運行。
Windows 2000 IIS5處理JPG圖片中如包含有Html及ASP代碼,只會執行Html代碼,而不會執行JPG圖片中的ASP代碼。所以Windows 2000 IIS5中不存在這個漏洞。這個漏洞很明顯是由.asp結尾的文件名稱所導致,屬于IIS6設計缺陷。
手工啟用ASP腳本步驟如下:點擊Internet信息服務(IIS)治理器àWEB服務擴展à啟用Active Server Pages 啟用之后你的服務器就可以運行ASP腳本。
新聞熱點
疑難解答
圖片精選