정보보안(Information Security) 기록 저장소
2017. 3. 2.
[웹 취약점] IIS 6.0 파싱 취약점
IIS 6.0 을 사용하는 웹서버를 대상으로 할 수 있는 공격으로서, 세미콜론(;) 을 포함한 웹페이지 요청시 파싱 대싱이 세미콜론(;) 앞쪽만 인식하여 웹스크립트가 동작함. 이를 통해 파일업로드 시 확장자 필터링을 우회하여 악성파일 실행이 가능함.
‹
›
홈
웹 버전 보기