首先在网站 web.config 配置文件的 configuration 节点中加入如下代码: 其中,rule 节点即为每个...
分类:
其他好文 时间:
2015-03-30 22:45:25
阅读次数:
133
错误:机器为 winserver2008R2, iis7, 64bit, 打开网站错误如下:错误摘要HTTP 错误 500.0 - Internal Server Error调用 LoadLibraryEx 失败,在 ISAPI 筛选器 "c:\Windows\Microsoft.NET\Frame...
前言:IIS到目前经历了四个版本分别为 IIS4.0 IIS5.0 IIS6.0 IIS7.0,其中IIS6.0 IIS7.0是在5.0的安全问题的基础上获得的发展,目前为止。6.0版本以后的都是比较安全稳定的,为什么需要了解IIS版本,是因为6.0以后和之 前的IIS提供的操作API是不一样的,不...
这里说的不是如何解决路径重写或者如何配置的问题,而是阐述一下站点(site),应用程序(application)和虚拟目录 (virtual directory)概念与作用,已及这三个东西在IIS6与IIS7中的异同。因为站点,应用程序和虚拟目录是我们在IIS上架设网站时肯定会遇到的, 但它们的概....
分类:
其他好文 时间:
2015-03-20 01:17:46
阅读次数:
196
1,解析漏洞的介绍,IIS6解析漏洞(1.asp目录,cer等后缀,分号)apache解析漏洞(htaccess,1.php.x)IIS7及nginx解析漏洞(a.com/logo.png/1.php)2,各种绕过上传的方法.截断上传路径修改大小写绕过注入绕过文件头欺骗1.白名单截断1.asp%1.jpg截断上传就是加一个空格,然后把hex改..
分类:
Web程序 时间:
2015-03-14 20:16:36
阅读次数:
275
网络上好多开场的文章就说了好多的原理之类的这里我们直接开始配置。不过也要简单说下win下配置反向代理只有IIS7以上的版本才可以实现这个功能,在这里我们使用WINDOWS2008 R2来做为测试 2008R2上安装的是IIS 7.5,我们需要通过Application Request Routing...
分类:
其他好文 时间:
2015-03-11 12:33:19
阅读次数:
169
我们需要把IIs中某一个目录的可执行权限去掉。这在IIs6中是非常方便的,可是因为iis7的机制小编也找了不少资料才找到。 第一步:先选择需要取消权限的目录,然后在右边可以看到 “处理程序映射” 双击打开。 第二步、打开右侧的“编辑功能权限”,将“脚本”这一项取消掉即可 把脚本去掉就不...
分类:
其他好文 时间:
2015-03-11 07:03:35
阅读次数:
213
IIS7.5中(仅win7,win2008 SP2,win2008 R2支持),应用程序池的运行帐号,除了指定为LocalService,LocalSystem,NetWorkService这三种基本类型外,还新 增了一种ApplicationPoolIdentifywin7的官方帮助上是这么说的:...
分类:
其他好文 时间:
2015-03-11 01:54:44
阅读次数:
143
在web.config增加如果还不行,请检查一下“处理程序映射”,里面是否有“ExtensionlessUrlHandler-Integrated-4.0”,如果没有,请注册.net4.0。在运行里输入:C:\Windows\Microsoft.NET\Framework\v4.0.30319\as...
分类:
Web程序 时间:
2015-03-10 13:48:28
阅读次数:
170