当前位置: 首页 > news >正文

淄博外贸网站建设公司互联网十大排行榜

淄博外贸网站建设公司,互联网十大排行榜,建设工程协会网站查询,qqpc版登录目录 方式 1:目录解析 方式 2:畸形文件解析 方式 3:PUT 上传漏洞(123.asp;.jpg 解析成 asp) 环境:Windows server 2003 添加 IIS 管理工具——打开 IIS——添加网站 创建完成之后,右击创建的…

目录

方式 1:目录解析

方式 2:畸形文件解析

方式 3:PUT 上传漏洞(123.asp;.jpg 解析成 asp)


环境:Windows server 2003

添加 IIS 管理工具——打开 IIS——添加网站

创建完成之后,右击创建的网站——权限——稍等几秒选择来宾用户勾选所有权限

右击创建的网站——属性——目录安全性——编辑身份验证和访问控制——开启匿名用户访问,用户选择本机登录用户,输入密码——一直点击确定

⚠️web服务扩展里的所有都需允许

方式 1:目录解析

在网站下建立文件夹的名字为 .asp/.asa/1.asp 的文件夹,其目录内的任何扩展名的文件都被IIS当作asp文件来解析并执行

方式 2:畸形文件解析

在 IIS 6 处理文件解析时,分号可以起到截断的效果。也就是说 shell.asp;.jpg会被服务器看成是 shell.asp。另外IIS6.0默认的可执行文件除了asp还包含 asa\cer

方式 3:PUT 上传漏洞(123.asp;.jpg 解析成 asp)

OPTIONS 探测支持的方法

PUT 一个 webshell

重命名该文件

注意:请求包要有空行

验证

http://www.yayakq.cn/news/323201/

相关文章:

  • 一个销售网站的设计 应当是要win7系统下动网站建设
  • 网站建设栏目流程网站建设 自学
  • 制作一个企业网站过程辽阳网站建设企业
  • 东莞网站建设推广公司普陀网站建设
  • 快速建站工具定制开发app
  • 钱多网站网站设置为信任站点
  • 男女做污的事情网站php如何创建站点
  • 企业定制网站建设公司哪家好九一免费版安装包下载
  • 做百度百科的网站做网站套餐
  • php网站漂浮广告代码做网站设分辨率
  • 做网站如何做视频怎样更新目录wordpress
  • 注册网站域名需要什么企业年金怎么领取最划算
  • 网站开发 图片储存怎么查询网站是否被降权
  • 网站改版推荐浙江省建设局房管科网站
  • 东庄水利建设公司网站cnzz 网站跳出率查询
  • app和网站开发语言的区别海尔集团电商网站建设
  • 深圳 建设工程招标有限公司网站网站刷链接怎么做
  • 微信群投票网站怎么做郑州新闻联播
  • 网站界面设计方案番禺做网站多少钱
  • 广州手机网站建设报价平面设计线上培训班哪个好
  • 国外做二手工业设备的网站建立网站找什么公司
  • 专业做网站排名公司电话主机装多个wordpress
  • 网站开发的主要工作步骤石家庄网络营销哪家好做
  • 建设婚恋网站用什么搭建营销式网站建设公司
  • 网站建设 0551湖南省住房和城乡建设厅门户网站
  • 小网站托管费用drupal 和wordpress
  • 集团网站建设成都免费申请手机号码
  • 用tornado做网站如何做电商带货
  • 如何做超一个电子商务网站网页设计制作大作业
  • 广州市建设职业培训学校网站自己网站怎么建设