kişisel paylaşımlar
In: Teknoloji
27 Dec 2009Gün geçmesin IIS’de bir açık bulunmasın. Son karşılaşılan açıklardan biri de script veya diğer zararlı dosyaların, ‘;.’ karakterleri ile ayrılarak sonuna başka bir uzantı eklenip siteye ‘upload’ edilip, doğrudan link ile çağrılarak çalıştırılabilmesi. Örneğin, bir ‘asp’ dosyası sonuna ‘;.jpg’ eklenip, imaj upload edilebilen bir siteye ‘upload’ edilerek, link halinde çağrılınca, eğer IIS asp script çalıştırmaya [...]
Orkun Kaan Türeyyen
08/06/1985