以下利用方式可以使上传的脚本文件被解析:

  1. 上传一个带有 PHP 代码的文件,并将其扩展名改为 .php,这样服务器就会将其解析为 PHP 文件。

  2. 上传一个带有 ASP 代码的文件,并将其扩展名改为 .asp,这样服务器就会将其解析为 ASP 文件。

  3. 上传一个带有 JSP 代码的文件,并将其扩展名改为 .jsp,这样服务器就会将其解析为 JSP 文件。

  4. 上传一个带有 SSI (Server Side Include) 代码的文件,并将其扩展名改为 .shtml,这样服务器就会将其解析为 SSI 文件。

在测试一个具有文件上传功能且使用了 IIS 中间件的 Web 应用时以下哪些利用方式可以使上传的脚本文件被解析?

原文地址: https://www.cveoy.top/t/topic/bSpM 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录