iis短文件名漏洞


 http://www.xxx.com/ii*~1*/.aspx

如果这个ii开头的路目录径存才则返回404 ,反之返回Bad Request(400) 根据此差异可以扫名判断一些目录路径,

 

iis 及.net环境才可能会有次漏洞 ,userscan中阻止~即可

 


豫ICP备12024565号-1   E-mail:admin@hlc8.com