检测服务器的时候,发现公司前辈做的网站被挂aspx码了,查询IIS的记录以及之前的零碎代码,发现是由于上传文件没有检测内容的MIME类型,导致可以欺骗性的上传.aspx/asp的文件. 检测服务器的时候,发现公司前辈做的网站被挂aspx码了,查询IIS的记录以及之前的零碎代码,发 你的当前访问异常,请进行认证后继续阅读剩余内容。 提交