iis6.0解析漏洞

颓废 2019年5月19日08:47:24评论392 views字数 200阅读0分40秒阅读模式
摘要

如何判断网站是什么容器 我们已经进入了后台,我们看看有没有任意上传漏洞

如果有大佬不知道什么是IIS6.0解析漏洞的,可以多去一些博客或文章看看,一般都有写的

如何判断网站是什么容器

iis6.0解析漏洞

我们已经进入了后台,我们看看有没有任意上传漏洞

iis6.0解析漏洞

可以看到这里没有任意文件上传漏洞,那么我们就利用IIS6.0的解析漏洞来试试

我们现在用BurpSuite来修改传递的数据包来突破试试

iis6.0解析漏洞

我们先来看看我们的asp一句话木马代码

iis6.0解析漏洞

我们来访问一些刚刚上传上去的asp一句话

iis6.0解析漏洞

可以看到我们访问成功了,用菜刀来链接

iis6.0解析漏洞

iis6.0解析漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
颓废
  • 本文由 发表于 2019年5月19日08:47:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   iis6.0解析漏洞http://cn-sec.com/archives/67849.html

发表评论

匿名网友 填写信息