Unicode编码漏洞
-
u漏洞究竟会带来哪些潜在风险?
IIS Unicode编码漏洞(以Windows系统IIS为例)漏洞描述:由于IIS对文件名等的处理方式存在缺陷,攻击者可以通过构造特殊的Unicode编码字符来绕过IIS的安全检查,从而访问到本不应被访问的文件或目录,通过在URL中使用类似“%c1%1c”这样的Unicode编码序列来表示某些特殊字符,可能实……
IIS Unicode编码漏洞(以Windows系统IIS为例)漏洞描述:由于IIS对文件名等的处理方式存在缺陷,攻击者可以通过构造特殊的Unicode编码字符来绕过IIS的安全检查,从而访问到本不应被访问的文件或目录,通过在URL中使用类似“%c1%1c”这样的Unicode编码序列来表示某些特殊字符,可能实……