内容简介:IIS写权限漏洞,说白了就是菜鸟管理员对IIS的错误配置问题:WEB服务器扩展里设置WebDAV为允许;网站权限配置开启了写入权限与脚本资源访问权限。
IIS写权限漏洞,说白了就是菜鸟管理员对IIS的错误配置问题:
WEB服务器扩展里设置WebDAV为允许;
网站权限配置开启了写入权限与脚本资源访问权限。
先在Windows server2003中搭建好实验环境。
WEB服务器扩展里设置WebDAV和Active Server Pages为允许;
网站主目录权限配置开启写入权限与脚本资源访问权限;
TCP端口为80;
主目录属性-安全中来宾用户的权限为完全控制。
使用桂林老兵的IISwriter
然后提交数据包,会在服务端生成一个test.txt的文件
但是这个问津不能被IIS解析,所以要用move,主要目的是为了将txt的文件修改为asp,从而变成可执行的脚本文件。
看一下,确实存在shell.asp文件
用菜刀链接
菜刀成功链接
成功拿到shell!
错误集锦
-
无法上传txt文件
原因:没有写入权限
原因:TCP端口不是80
原因:WEB服务器扩展里没有设置WebDAV为允许
-
无法更改txt文件为asp文件
-
菜刀出现故障
原因:WEB服务器扩展里没有设置Active Server Pages为允许
以上所述就是小编给大家介绍的《IIS写权限漏洞-菜刀工具》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!
猜你喜欢:- 十大黑客工具之中国菜刀(Chopper)
- 这五款工具被全球黑客广泛使用,中国菜刀入榜
- 如何做好漏洞管理的漏洞修复工作
- 漏洞预警 | ThinkPHP5远程命令执行漏洞
- 漏洞预警 | MetInfo最新版本爆出SQL注入漏洞
- 通过关键字获取漏洞平台最新漏洞信息
本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
Python Machine Learning
Sebastian Raschka / Packt Publishing - ebooks Account / 2015-9 / USD 44.99
About This Book Leverage Python' s most powerful open-source libraries for deep learning, data wrangling, and data visualization Learn effective strategies and best practices to improve and opti......一起来看看 《Python Machine Learning》 这本书的介绍吧!
MD5 加密
MD5 加密工具
Markdown 在线编辑器
Markdown 在线编辑器