4.15.1. IIS

    • 后缀解析
    • 默认解析 xx.asa xx.cer
    • PROPFIND 栈溢出漏洞
    • RCE CVE-2017-7269
      • PUT漏洞
        • 拥有来宾用户 且来宾用户拥有上传权限
        • 课任意文件上传
    • 文件名为原文件名前6位字符加上 ~1 ,其中数字部分是递增的,如果存在前缀相同的文件,则后面的数字进行递增。
    • 后缀名不超过3位,超过部分会被截断
    • 所有小写字母均转换成大写的字母
    • 文件名后缀长度大于等于4或者总长度大于等于9时才会生成短文件名,如果包含空格或者其他部分特殊字符,则无视长度条件