本文插图
IIS 6.0上传漏洞
如果IIS开启了PUT上传方法 , 就可以利用PUT上传方法上传任意文件!
条件:
- 开启了WebDev
- 配置了写入的权限
利用:
利用PUT协议上传WebShell!
修改文件扩展名(move方法)
IIS短文件名枚举漏洞
在get请求中加入"~" , 可以让远程攻击者看到diclose文件和文件夹的名称并找到重要的文件夹和文件!
IIS HTTP .sys漏洞
HTTP .sys会错误地解析某些特殊构造的HTTP请求 , 存在远程代码执行漏洞!
本文插图
本文插图
本文插图
注意:具体利用和防御 , 将在漏洞复现篇中详解!
【文心TONY|中间件(Web漏洞及防御)】
推荐阅读
-
卢伟冰|月销44万台,力压华为P40 Pro成老大,卢伟冰这波操作堪称经典
-
车家号|竞争力再次升级?,2021款奥德赛又是大改
-
厦门警方:在超市内掐伤婴儿的违法人员已被依法治安拘留
-
-
DrG育儿|各位家长别再跟风“婴儿游泳”了,为了孩子
-
高工智能汽车|AEB...,数据发布!前三季度AEB前装搭载率升至3成
-
-
汽车之家|PLUS引人观,北京车展看奇瑞,火爆瑞虎8
-
赵丽颖|《风吹半夏》首播:躲过了赵丽颖,却被46岁女三号给惊艳了
-
-
『小泡泡星座』怎样看得出他们的漏洞,情感中不能努力付出真心实意的3大星座
-
魔兽世界字体下载排行!魔兽世界怀旧服,哪个插件最好用
-
蔡国庆|蔡国庆家庭照曝光,网友表示:父子帅气如兄弟,妻子素颜富婆范
-
-
陈伟霆■陈伟霆喊话粉丝送签名照:男人的温柔,藏在细节里
-
宇宇爱编发|今秋流行穿这5款平价又高级的鞋子,增加时髦度,品质女人最爱款式
-
-
日韩欧美有哪些好看的时尚节目 服装 化妆 时尚理念等
-
白酒■白酒越放越值钱?鉴酒师:这3种白酒,放1000年,也没价值
-
王者荣耀里物理穿透和法术穿透是什么意思,王者里的穿透是干什么用的-