1. 程式人生 > >服務器的相關特性

服務器的相關特性

解決問題 解析漏洞 感覺 window con 現在 測試的 漏洞 是否

  windows

    1.win2k3 對於1.asp這樣的目錄進行解析時候會有漏洞,不知道現在是否已經被修復了。

    2.windows對於../這樣的支持,*inux應該也是支持的,如果沒有做好過濾,會導致越權查看或者覆蓋的情況。

    3.windows對於z..這樣目錄的應用

    4.windows對於空格和.的應用(作者說後面會再提示)

    5.apache對config.php.jpg文件對解析漏洞(這個還沒有測試)

    6.根據不同系統對於大小寫對敏感,可以大致推測系統是windows還是*inux系列

這章主要是感受一下測試的一些感覺和解決問題的思路。從細節處著手。

服務器的相關特性