http://www.xxx.com/ii*~1*/.aspx
如果这个ii开头的路目录径存才则返回404 ,反之返回Bad Request(400) 根据此差异可以扫名判断一些目录路径,
iis 及.net环境才可能会有次漏洞 ,userscan中阻止~即可