1. 程式人生 > 實用技巧 >IIS7檔案解析漏洞

IIS7檔案解析漏洞

環境:win2008+iis7+phpstudy

漏洞復現

原因: test.jpg/.php,所有的檔案寫成此形式,檔案都會按照php解析
條件: 1、php.ini裡cgi.fix_ pathinfo=1
在這裡插入圖片描述

2、iis7在Fast-CGl執行模式下
在這裡插入圖片描述
未滿足條件的情況下:


在這裡插入圖片描述

滿足條件
在這裡插入圖片描述

漏洞防禦

1、配置php.ini裡cgi.fix_pathinfo=1, 並重啟伺服器;
2、在模組對映中勾選請求設定。