当前位置: 首页 > news >正文

文件解析漏洞—IIS解析漏洞—IIS6.X

目录

方式 1:目录解析

方式 2:畸形文件解析

方式 3:PUT 上传漏洞(123.asp;.jpg 解析成 asp)


环境:Windows server 2003

添加 IIS 管理工具——打开 IIS——添加网站

创建完成之后,右击创建的网站——权限——稍等几秒选择来宾用户勾选所有权限

右击创建的网站——属性——目录安全性——编辑身份验证和访问控制——开启匿名用户访问,用户选择本机登录用户,输入密码——一直点击确定

⚠️web服务扩展里的所有都需允许

方式 1:目录解析

在网站下建立文件夹的名字为 .asp/.asa/1.asp 的文件夹,其目录内的任何扩展名的文件都被IIS当作asp文件来解析并执行

方式 2:畸形文件解析

在 IIS 6 处理文件解析时,分号可以起到截断的效果。也就是说 shell.asp;.jpg会被服务器看成是 shell.asp。另外IIS6.0默认的可执行文件除了asp还包含 asa\cer

方式 3:PUT 上传漏洞(123.asp;.jpg 解析成 asp)

OPTIONS 探测支持的方法

PUT 一个 webshell

重命名该文件

注意:请求包要有空行

验证

http://www.lryc.cn/news/412178.html

相关文章:

  • Sqlmap中文使用手册 - Brute force模块参数使用
  • ubuntu20.04 开源鸿蒙源码编译配置
  • 程序员面试 “八股文”在实际工作中是助力、阻力还是空谈?
  • 广告从用户点击开始到最终扣费的过程
  • Linux系统编程-信号进程间通信
  • Attention Module (SAM)是什么?
  • 【C语言】堆排序
  • ntp服务重启报错Failed to restart ntpd.service: Unit is masked.
  • 面试题-每日5到
  • 代码美学大师:打造Perl中的个性化代码格式化工具
  • 成为一名月薪 2 万的 web 安全工程师需要掌握哪些技能?
  • Linux中如何添加磁盘分区
  • 计算机毕业设计Hadoop+Hive专利分析可视化 面向专利的大数据管理系统 专利爬虫 专利数据分析 大数据毕业设计 Spark
  • git是什么?git和svn的区别。git的一些命令
  • RK3568平台(触摸篇)双屏异触调试
  • angular cmd
  • [ACTF2020 新生赛]BackupFile1
  • Springboot学习-day16
  • Map 31
  • dfs,CF 196B - Infinite Maze
  • 鸿蒙应用框架开发【JS注入与执行】 Web
  • AI问答:理解 DRG / Diagnosis Related Group / 按疾病诊断相关分组
  • 多个线程同时调用接口
  • 本科阶段最后一次竞赛Vlog——2024年智能车大赛智慧医疗组准备全过程——1到手测试
  • 2024第三届钉钉杯大学生大数据挑战赛【A题】完整分享
  • 下面关于数组排序的说明那项是错误的?
  • 【第二篇章】优秀的机器学习策略 超参数优化之决策树
  • httprunner转载
  • 反序列化漏洞vulhub靶场serial
  • C++ 文件流详解