IIS 短文件漏洞
漏洞简述
漏洞实例
工具检测:
https://github.com/lijiejie/IIS_shortname_Scanner
https://github.com/irsdl/IIS-ShortName-Scanner


漏洞修复
Last updated
工具检测:
https://github.com/lijiejie/IIS_shortname_Scanner
https://github.com/irsdl/IIS-ShortName-Scanner


Last updated
1、关闭windows的短文件名机制,在注册表项HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem
中选择NtfsDisable8dot3NameCreation键(不存在则新建),将其设置为1。 WEB站点需要将内容拷贝到另一个位置,如
D:\www到D:\www.back,然后删除原文件夹D:\www,再重命名D:\www.back到D:\www。如果不重新复制,已经存在的短
文件名则是不会消失的。
2、升级net framework 至4.0以上版本。