相关文章推荐
英姿勃勃的葡萄  ·  下半年将引入赛力斯 SF7/明年销售达 ...·  2 年前    · 
强健的领带  ·  《除暴》影评 - 知乎·  2 年前    · 
活泼的登山鞋  ·  【福特翼搏】长安福特_福特翼搏报价_价格_福 ...·  2 年前    · 
耍酷的黑框眼镜  ·  安仁二中高考 - 抖音·  2 年前    · 
深沉的便当  ·  异能编码-37、冰之魔女·  2 年前    · 
Code  ›  IIS写权限漏洞-菜刀工具开发者社区
漏洞 iis
https://cloud.tencent.com/developer/article/1480797
个性的山寨机
2 年前
作者头像
HACK学习
0 篇文章

IIS写权限漏洞-菜刀工具

前往专栏
腾讯云
开发者社区
文档 意见反馈 控制台
首页
学习
活动
专区
工具
TVP
文章/答案/技术大牛
发布
首页
学习
活动
专区
工具
TVP
返回腾讯云官网
社区首页 > 专栏 > HACK学习 > 正文

IIS写权限漏洞-菜刀工具

发布 于 2019-08-06 11:01:36
1.3K 0
举报

IIS写权限漏洞,说白了就是菜鸟管理员对IIS的错误配置问题:

WEB 服务器 扩展里设置WebDAV为允许;

网站权限配置开启了写入权限与脚本资源访问权限。

先在Windows server2003中搭建好实验环境。

WEB服务器扩展里设置WebDAV和Active Server Pages为允许;

网站主目录权限配置开启写入权限与脚本资源访问权限;

TCP端口为80;

主目录属性-安全中来宾用户的权限为完全控制。

使用桂林老兵的IISwriter

然后提交数据包,会在服务端生成一个test.txt的文件

但是这个问津不能被IIS解析,所以要用move,主要目的是为了将txt的文件修改为asp,从而变成可执行的脚本文件。

 
推荐文章
英姿勃勃的葡萄  ·  下半年将引入赛力斯 SF7/明年销售达 30 万台 华为卖车再提目标_新闻_新出行
2 年前
强健的领带  ·  《除暴》影评 - 知乎
2 年前
活泼的登山鞋  ·  【福特翼搏】长安福特_福特翼搏报价_价格_福特翼搏图片_参数_搜狐汽车
2 年前
耍酷的黑框眼镜  ·  安仁二中高考 - 抖音
2 年前
深沉的便当  ·  异能编码-37、冰之魔女
2 年前
今天看啥   ·   Py中国   ·   codingpro   ·   小百科   ·   link之家   ·   卧龙AI搜索
删除内容请联系邮箱 2879853325@qq.com
Code - 代码工具平台
© 2024 ~ 沪ICP备11025650号