服务器被爆存在IIS短目录漏洞,建议升级到.net framework4以上,由于服务器2003限制了安装不了更高的.net,限制只能从url中入手过滤了。
问题:能否在ISAPI_Rewrite 伪静态中 正则过滤url中所有的特殊符号,比如“~”,
服务器被爆存在IIS短目录漏洞,建议升级到.net framework4以上,由于服务器2003限制了安装不了更高的.net,限制只能从url中入手过滤了。
问题:能否在ISAPI_Rewrite 伪静态中 正则过滤url中所有的特殊符号,比如“~”,