4.15.1. IIS
- 后缀解析
- 默认解析
xx.asa
xx.cer
- PROPFIND 栈溢出漏洞
- RCE CVE-2017-7269
- PUT漏洞
- 拥有来宾用户 且来宾用户拥有上传权限
- 课任意文件上传
- 文件名为原文件名前6位字符加上
~1
,其中数字部分是递增的,如果存在前缀相同的文件,则后面的数字进行递增。 - 后缀名不超过3位,超过部分会被截断
- 所有小写字母均转换成大写的字母
- 文件名后缀长度大于等于4或者总长度大于等于9时才会生成短文件名,如果包含空格或者其他部分特殊字符,则无视长度条件