百舍重茧-Linux vi
多少人要离开这个世间时,都会说出同一句话,这世界真是无奈与凄凉啊!
一、漏洞描述 此漏洞实际是由HTTP请求中旧DOS 8.3名称约定(SFN)的代字符(~)波浪号引起的。它允许远程攻击者在Web根内容介绍下公开文件和文件夹名称(不应该可被访问)。攻击者可以找到通常无法从外部直接访问的重要文件,并获取有关应用程序基础结构的信息。 二、漏洞原理 IIS的短文件名机制,可以暴力猜解短文件名
多少人要离开这个世间时,都会说出同一句话,这世界真是无奈与凄凉啊!
一、漏洞描述 此漏洞实际是由HTTP请求中旧DOS 8.3名称约定(SFN)的代字符(~)波浪号引起的。它允许远程攻击者在Web根内容介绍下公开文件和文件夹名称(不应该可被访问)。攻击者可以找到通常无法从外部直接访问的重要文件,并获取有关应用程序基础结构的信息。 二、漏洞原理 IIS的短文件名机制,可以暴力猜解短文件名