内容简介:IIS写权限漏洞,说白了就是菜鸟管理员对IIS的错误配置问题:WEB服务器扩展里设置WebDAV为允许;网站权限配置开启了写入权限与脚本资源访问权限。
IIS写权限漏洞,说白了就是菜鸟管理员对IIS的错误配置问题:
WEB服务器扩展里设置WebDAV为允许;
网站权限配置开启了写入权限与脚本资源访问权限。
先在Windows server2003中搭建好实验环境。
WEB服务器扩展里设置WebDAV和Active Server Pages为允许;
网站主目录权限配置开启写入权限与脚本资源访问权限;
TCP端口为80;
主目录属性-安全中来宾用户的权限为完全控制。
使用桂林老兵的IISwriter
然后提交数据包,会在服务端生成一个test.txt的文件
但是这个问津不能被IIS解析,所以要用move,主要目的是为了将txt的文件修改为asp,从而变成可执行的脚本文件。
看一下,确实存在shell.asp文件
用菜刀链接
菜刀成功链接
成功拿到shell!
错误集锦
-
无法上传txt文件
原因:没有写入权限
原因:TCP端口不是80
原因:WEB服务器扩展里没有设置WebDAV为允许
-
无法更改txt文件为asp文件
-
菜刀出现故障
原因:WEB服务器扩展里没有设置Active Server Pages为允许
以上所述就是小编给大家介绍的《IIS写权限漏洞-菜刀工具》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!
猜你喜欢:- 十大黑客工具之中国菜刀(Chopper)
- 这五款工具被全球黑客广泛使用,中国菜刀入榜
- 如何做好漏洞管理的漏洞修复工作
- 漏洞预警 | ThinkPHP5远程命令执行漏洞
- 漏洞预警 | MetInfo最新版本爆出SQL注入漏洞
- 通过关键字获取漏洞平台最新漏洞信息
本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
如何构建敏捷项目管理团队
丽萨·阿金斯 / 徐蓓蓓、白云峰、刘江华 / 电子工业出版社 / 2012-6 / 49.00元
《敏捷项目管理系列丛书•PMI-ACPSM考试指定教材•如何构建敏捷项目管理团队:ScrumMaster、敏捷教练与项目经理的实用指南》结合作者的亲身经历告诉读者如何建立一个高性能的敏捷项目管理团队,以及最终成为一名优秀的敏捷教练。作者将敏捷教练定义为导师、协助者、老师、问题解决者、冲突领航员、协作指挥者,正是这种不同角色之间的细微区别才使敏捷教练的工作富有深度。《敏捷项目管理系列丛书•PMI-A......一起来看看 《如何构建敏捷项目管理团队》 这本书的介绍吧!