当前位置: 首页 > news >正文

舟山普陀区建设信息网站中国住房和城乡建设部查询网站

舟山普陀区建设信息网站,中国住房和城乡建设部查询网站,生活服务网站建设方案,商城网站前台模板免费下载目录 方式 1:目录解析 方式 2:畸形文件解析 方式 3:PUT 上传漏洞(123.asp;.jpg 解析成 asp) 环境:Windows server 2003 添加 IIS 管理工具——打开 IIS——添加网站 创建完成之后,右击创建的…

目录

方式 1:目录解析

方式 2:畸形文件解析

方式 3:PUT 上传漏洞(123.asp;.jpg 解析成 asp)


环境:Windows server 2003

添加 IIS 管理工具——打开 IIS——添加网站

创建完成之后,右击创建的网站——权限——稍等几秒选择来宾用户勾选所有权限

右击创建的网站——属性——目录安全性——编辑身份验证和访问控制——开启匿名用户访问,用户选择本机登录用户,输入密码——一直点击确定

⚠️web服务扩展里的所有都需允许

方式 1:目录解析

在网站下建立文件夹的名字为 .asp/.asa/1.asp 的文件夹,其目录内的任何扩展名的文件都被IIS当作asp文件来解析并执行

方式 2:畸形文件解析

在 IIS 6 处理文件解析时,分号可以起到截断的效果。也就是说 shell.asp;.jpg会被服务器看成是 shell.asp。另外IIS6.0默认的可执行文件除了asp还包含 asa\cer

方式 3:PUT 上传漏洞(123.asp;.jpg 解析成 asp)

OPTIONS 探测支持的方法

PUT 一个 webshell

重命名该文件

注意:请求包要有空行

验证

http://www.yayakq.cn/news/67791/

相关文章:

  • 建设网站 xp如何做原创小说网站
  • 淮阴区建设局网站网络服务商英文缩写
  • 免费网站电视剧全免费中小企业网络构建
  • 产品网站开发视频推广网站
  • 汕头网站建设设计价格线上推广活动策划方案
  • 网站诊断表濮阳做网站的公司有哪些
  • 上海网站建设服务网站模板源文件
  • 网站设计布局的重要性wordpress 输出缩略图
  • 高水平大学建设大学网站wordpress段间距
  • 德泰诺网站建设中国制造网外贸平台app
  • 网站反链上海网站优化海
  • 网站建设常见问题处理没备案的网站
  • 百度站内搜索代码简单的报价表模板
  • 贵州建设职业技术学院官方网站项目之家app
  • 个人导航网站怎么备案网站开发包含网站维护吗
  • 企业网站升级最新军事新闻12小时
  • 网站编辑专题怎么做广州市线下教学
  • 电影网站开发现状企业网站营销案例
  • 可视化设计最重要的是确定网站的怎么做自己的网站?
  • dede网站地图标签小红书推广引流收费
  • 福田瑞沃自卸车官网搜索引擎优化平台
  • 做历史课件用哪个网站比较好网站建设的初期目标
  • 辽宁网站建设的网络科技公司保洁公司 网站模板
  • 产品包装设计网宁波网站优化
  • 将台地区网站建设做网站之前要备案是什么意思
  • 文化建设基金管理有限公司网站设计网站大全国内
  • 网站建设专业wordpress实现微信登录界面
  • 做a视频在线观看网站如何做企业介绍
  • 深圳网站建设 设计卓越wordpress+enter主题
  • 安徽网站建设推广图片素材的网站