IIS写权限漏洞-菜刀工具

栏目: ASP.NET · 发布时间: 7年前

内容简介:IIS写权限漏洞,说白了就是菜鸟管理员对IIS的错误配置问题:WEB服务器扩展里设置WebDAV为允许;网站权限配置开启了写入权限与脚本资源访问权限。

IIS写权限漏洞,说白了就是菜鸟管理员对IIS的错误配置问题:

WEB服务器扩展里设置WebDAV为允许;

网站权限配置开启了写入权限与脚本资源访问权限。

先在Windows server2003中搭建好实验环境。

WEB服务器扩展里设置WebDAV和Active Server Pages为允许;

网站主目录权限配置开启写入权限与脚本资源访问权限;

TCP端口为80;

主目录属性-安全中来宾用户的权限为完全控制。

使用桂林老兵的IISwriter

IIS写权限漏洞-菜刀工具

然后提交数据包,会在服务端生成一个test.txt的文件

IIS写权限漏洞-菜刀工具

但是这个问津不能被IIS解析,所以要用move,主要目的是为了将txt的文件修改为asp,从而变成可执行的脚本文件。

IIS写权限漏洞-菜刀工具

看一下,确实存在shell.asp文件

IIS写权限漏洞-菜刀工具

用菜刀链接

IIS写权限漏洞-菜刀工具

菜刀成功链接

IIS写权限漏洞-菜刀工具

成功拿到shell!

错误集锦

  • 无法上传txt文件

IIS写权限漏洞-菜刀工具 原因:没有写入权限

IIS写权限漏洞-菜刀工具 原因:TCP端口不是80

IIS写权限漏洞-菜刀工具 原因:WEB服务器扩展里没有设置WebDAV为允许

  • 无法更改txt文件为asp文件

IIS写权限漏洞-菜刀工具

  • 菜刀出现故障

IIS写权限漏洞-菜刀工具 原因:WEB服务器扩展里没有设置Active Server Pages为允许


以上所述就是小编给大家介绍的《IIS写权限漏洞-菜刀工具》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

算法笔记上机训练实战指南

算法笔记上机训练实战指南

胡凡、曾磊 / 机械工业出版社 / 2016-7 / 57

《算法笔记上机训练实战指南》是《算法笔记》的配套习题集,内容按照《算法笔记》的章节顺序进行编排,其中整理归类了PAT甲级、乙级共150多道题的详细题解,大部分题解均编有题意、样例解释、思路、注意点、参考代码,且代码中包含了详细的注释。读者可以通过本书对《算法笔记》的知识点进行更深入的学习和理解。书中印有大量二维码,用以实时更新或补充书籍的内容及发布本书的勘误。 《算法笔记上机训练实战指南》可......一起来看看 《算法笔记上机训练实战指南》 这本书的介绍吧!

随机密码生成器
随机密码生成器

多种字符组合密码

UNIX 时间戳转换
UNIX 时间戳转换

UNIX 时间戳转换