iis6.0 put上传文件漏洞复现

访客3年前黑客工具920

首先准备window server 2003r2 +iis6.0

然后搭建一个网站(需要启用webDAR)

一、搭建网站

初始页面

1609938889_5ff5b7c975d013b5804c2.png!small

选择存放路径

1609938999_5ff5b837bdb7d44c6d31d.png!small

权限给的大一点

1609939019_5ff5b84ba12db9affe914.png!small

添加一个可以解析的asp文档

1609939034_5ff5b85aac97b9e9e5322.png!small

1609939043_5ff5b863c66515cb8ad7f.png!small

网站添加一个erverone权限

1609939059_5ff5b873387605beef8b1.png!small

1609939073_5ff5b881a35515a190561.png!small

二、漏洞扫描

1609939092_5ff5b8944ecc3734932f0.png!small

http://192.168.0.178:80|Microsoft-IIS/6.0|http://192.168.0.178/20213705113750.txt|webdva漏洞 来源模式一

咱们到靶机中查看发现网站根目录下一个文件

1609939107_5ff5b8a3c7e6cb2e32e09.png!small

然后结合另一个工具进行配合攻击

请求该文件发现请求成功

1609939124_5ff5b8b47f1c134506b25.png!small

然后再利用put方式进行上传一句话木马

1609939137_5ff5b8c171421feee0370.png!small

咱们在网站根目录查看,发现写入的一句话存放在刚才指定访问的文件中

1609939153_5ff5b8d160154e4199618.png!small

发现上传成功,然后再利用move协议进行更改名称

1609939167_5ff5b8df213f1a9572be7.png!small

然后在我们攻击机中进行访问

然后菜刀或者蚂蚁剑进行连接一下

1609939181_5ff5b8ed4db034c170e62.png!small

发现成功连接

1609939193_5ff5b8f95bd64725eb503.png!small

1609939201_5ff5b9016e81bfb89d6b3.png!small

相关文章

有黑客接单吗,黑客台湾破解平台联系,黑客找漏洞案例

各种后台地址 Preventing CSRF~/.config/dbus-notifier/dbus-inotifier returnmd5(getglobal('...

黑客帝国恐怖(黑客帝国1)

黑客帝国恐怖(黑客帝国1)

本文目录一览: 1、黑客帝国有几部,分别什么剧情 2、黑客帝国和黑夜传说 恐怖么 3、《黑客帝国》主要讲的什么故事? 4、黑客帝国到底讲了什么 黑客帝国有几部,分别什么剧情 《黑客帝国》...

怎么偷偷等微信对方不知道(微信能关联看聊天记录)

如何悄悄等手机微信另一方不清楚(手机微信能关系看微信聊天记录)关系2个或是好几个账户一直是许多 客户的要求。针对一些盆友而言,要想另外了解2个账户接受或是传出的信息內容,最好是的方式便是根据关系账户了...

怎么破解黑客攻击(邮箱被黑客攻击怎么办)-最牛黑客桌面

怎么破解黑客攻击(邮箱被黑客攻击怎么办)-最牛黑客桌面

怎么破解黑客攻击(邮箱被黑客攻击怎么办)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑...

决策反思:3种影响决策的心理定式

决策反思:3种影响决策的心理定式

拥有清晰品类观念的品牌,总会比没有这一观念的品牌更快地匹配上用户选择。 有履历的营销决定者都深知这样一条原则,那就是无论我们用什么内容来和用户相同,以及用何种形式通报信息,都需要切合于用户认知事物的心...

开车吗黑客月(黑客远程开车)

开车吗黑客月(黑客远程开车)

本文导读目录: 1、要笑话啊!速度!!!!!! 2、速度与激情7多姆开车带着女黑客 3、黑客情人节是什么 黑客情人节是几月几号吗 出自哪里 4、黑客有多少钱一个月啊 5、如果精通黑客,...