短文件名漏洞詳解_解析_講解


  iis 短文件名猜解

  apache+windows長文件名可用 前6個字符+"~1".ext 訪問或者下載文件

  iis 需要認證的目錄 認證繞過

1 http://www.freebuf.com/articles/4908.html

  Windows 支持的長文件名最多為 255 個字符。Windows 還以 8.3 格式生成與 MS-DOS 兼容的(短)文件名,以允許基於 MS-DOS 或 16 位 Windows 的程序訪問這些文件。

  Windows 按以下方式從長文件名生成短文件名:

  Windows 刪除文件名中的任何無效字符和空格。無效字符包括:

  . ” / \ [ ] : ; = ,

  由於短文件名只能包含一個英文句點 (.),因此,Windows 將刪除文件名中的其他英文句點,即使文件名中最后一個英文句點后面是有效的非空格字符,也是如此。例如,Windows 從長文件名

1 This is a really long filename.123.456.789.txt

  生成短文件名

  Thisis~1.txt

  否則,Windows 將忽略最后一個英文句點,而使用倒數第二個英文句點。例如,Windows 從長文件名

1 This is a really long filename.123.456.789.

  生成短文件名

  Thisis~1.789

  生成短文件名如果需要的話,Windows 將文件名截斷為 6 個字符,並在后邊附加一個波形符 (~) 和一個數字。例如,創建的每個以”~1″結尾的唯一文件名。復制文件名以”~2″、”~3″等結尾。

  生成短文件名Windows 將文件擴展名截斷為 3 個字符或更短。

  生成短文件名Windows 將文件名及擴展名中的所有字符轉為大寫。

本文轉載於網絡。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM