一般有以下幾種類型的URL可以利用漏洞:
特別長的URL,比如紅色代碼攻擊網站的URL就是這樣的。
特殊字符或者字符串的URL,比如在URL后面加::$DATA可以看到網頁(ASP)源代碼。
URL中含有可執行文件名,最常見的有cmd.exe。
未過濾非法請求和無法判別哪些請求是合法的URL。
回答所涉及的環境:聯想(Lenovo)天逸510S、Windows 10。
一般有以下幾種類型的URL可以利用漏洞:
特別長的URL,比如紅色代碼攻擊網站的URL就是這樣的。
特殊字符或者字符串的URL,比如在URL后面加::$DATA可以看到網頁(ASP)源代碼。
URL中含有可執行文件名,最常見的有cmd.exe。
未過濾非法請求和無法判別哪些請求是合法的URL。
回答所涉及的環境:聯想(Lenovo)天逸510S、Windows 10。