环境:win2008+iis7+phpstudy

漏洞复现

原因: test.jpg/.php,所有的文件写成此形式,文件都会按照php解析
条件: 1、php.ini里cgi.fix_ pathinfo=1
IIS7文件解析漏洞

2、iis7在Fast-CGl运行模式下
IIS7文件解析漏洞
未满足条件的情况下:


IIS7文件解析漏洞

满足条件
IIS7文件解析漏洞

漏洞防御

1、配置php.ini里cgi.fix_pathinfo=1, 并重启服务器;
2、在模块映射中勾选请求设置。

相关文章:

  • 2021-08-05
  • 2021-09-24
  • 2021-10-16
  • 2021-11-19
  • 2021-07-29
  • 2021-07-22
猜你喜欢
  • 2021-12-21
  • 2022-01-19
  • 2022-01-25
  • 2021-05-18
  • 2021-09-14
相关资源
相似解决方案