|
网管教你编写防注入程序(二)
test中无新数据. 另外,被重写的规则,在iis log中都是留下了访问重写后url的记录. 00:42:05 127.0.0.1 GET /c.exe /c+echo+test+>test.txt 502 前 00:43:31 127.0.0.1 GET /c.exe /c+echo+test+>>test.txt 502 前 00:43:36 127.0.0.1 GET /readme.txt - 200 加上规则 但是rewrite目前外面的运用基本上都是将动态页面以静态url输出,如果动态url被重写了,按照我上面的测试,根本不会在iis上执行,也就无法得到正确结果. 请高手研究一下rewrite的流程. 因为没有环境,暂时还没做性能上面的测试,谁有兴趣可以测试一下性能和这个isapi本身的安全性. 以下是User Agent的介绍 [ISAPI_Rewrite] RewriteCond User-Agent: .*MSIE.* RewriteRule /foo\.htm /foo.IE.htm [L] RewriteCond User-Agent: (?:Lynx|Mozilla/[12]).* RewriteRule /foo\.htm /foo.20.htm [L] RewriteRule /foo\.htm /foo.32.htm [L] 看来rewrite的功能确实很强大的 HTTPHeaderName = Accept: Accept-Charset: Accept-Encoding: Accept-Language: Authorization: Cookie: From: Host: If-Modified-Since: If-Match: If-None-Match: If-Range: If-Unmodified-Since: Max-Forwards: Proxy-Authorization: Range: Referer: User-Agent: Any-Custom-Header:
|
|||||||||||||||
|
|
| 最新文章 |
| 图片主题 | ||||
| |
||||
| 热门文章 |
| 推荐文章 | ||||
| |
||||
| 相关文章 |
| 便民服务 | ||||||||||||||||||||||||||||||||
| |
||||||||||||||||||||||||||||||||