在测试一个具有文件上传功能且使用了 IIS 中间件的 Web 应用时以下哪些利用方式可以使上传的脚本文件被解析?
以下利用方式可以使上传的脚本文件被解析:
-
上传一个带有 PHP 代码的文件,并将其扩展名改为 .php,这样服务器就会将其解析为 PHP 文件。
-
上传一个带有 ASP 代码的文件,并将其扩展名改为 .asp,这样服务器就会将其解析为 ASP 文件。
-
上传一个带有 JSP 代码的文件,并将其扩展名改为 .jsp,这样服务器就会将其解析为 JSP 文件。
-
上传一个带有 SSI (Server Side Include) 代码的文件,并将其扩展名改为 .shtml,这样服务器就会将其解析为 SSI 文件。
原文地址: https://www.cveoy.top/t/topic/bSpM 著作权归作者所有。请勿转载和采集!