当前位置: 首页 > news >正文

电子商务平台网站模板海南省住房和城乡建设厅官网网站

电子商务平台网站模板,海南省住房和城乡建设厅官网网站,如何用本机电脑做网站服务器,用python语言做网站文章目录 1、判断iis版本2、使用目录解析漏洞2.1、写asp一句话木马2.2、bp抓包2.3、修改上传路径2.4、实用工具连接2.5、get shell 3、使用文件解析漏洞3.1、写一句话马3.2、上传3.3、抓包改名上传 IIS6.0/IIS5.x解析漏洞 上传文件名:xxx.asp;.jpg ​ 服务器默认不…

文章目录

      • 1、判断iis版本
      • 2、使用目录解析漏洞
        • 2.1、写asp一句话木马
        • 2.2、bp抓包
        • 2.3、修改上传路径
        • 2.4、实用工具连接
        • 2.5、get shell
      • 3、使用文件解析漏洞
        • 3.1、写一句话马
        • 3.2、上传
        • 3.3、抓包改名上传

IIS6.0/IIS5.x解析漏洞

  • 上传文件名:xxx.asp;.jpg

​ 服务器默认不解析;号后面的内容,因此xxx.asp;.jpg被当做asp文件解析

  • 向xxx.asp目录下面上传xxx.jpg

​ 服务器会将xxx.asp目录下的文件都当做asp文件解析

靶场墨者

image-20220315185226689

1、判断iis版本

image-20220315205639993

发现是iis6.0我们可以考虑文件解析漏洞和目录解析漏洞

随便上传发现是一个asp页面,可以考虑aspx一句话马或者图片马

2、使用目录解析漏洞

2.1、写asp一句话木马

image-20220315210347097

2.2、bp抓包

上传一句话并且抓包

image-20220315211513132

2.3、修改上传路径

将upload改为upload/.asp

由于解析漏洞的存在,服务器会自动将xx.asp目录下的文件当成asp文件解析

image-20220315211837584

2.4、实用工具连接

蚁剑、菜刀、冰蝎等

image-20220315212050509

2.5、get shell

image-20220315212104768

3、使用文件解析漏洞

3.1、写一句话马

注意后缀是asp

image-20220315213314669

3.2、上传

将文件后缀改为1.asp;.txt后上传

image-20220315212934160

3.3、抓包改名上传

将文件后缀改为1.asp;.txt后上传

image-20220315212812869

image-20220315212946493

文件解析发现上传成功界面文件名被修改,所以该靶场文件解析不可行

http://www.yayakq.cn/news/967345/

相关文章:

  • wordpress站点语言网络营销推广方案3篇
  • 网站开发后台需要什么技术wordpress 采集都有哪些
  • 网站最好服务器凡客旗舰店
  • 创业项目的网站企业免费招聘人才网站
  • 如何做网站 做论坛新网如何管理网站
  • 网站开发钱包技术支持 东莞网站建设母婴护理
  • 有关网站建设的视频织梦备份网站数据
  • 优秀设计网站百度推广业务员
  • 网站违规关键词迁安网站建设
  • 大连英文网站建设深圳网站建设怎样做
  • 教育网站制作多少费用成品短视频app下载有哪些软件直播
  • 官方网站数据如何做脚注建设网站教学
  • seo诊断工具网站选择锦州网站建设
  • 气球网站建设奉贤做网站
  • 建wap手机网站制作网站规划书
  • 用微信小程序怎么做网站开发小程序商城的费用
  • 网站建设过程中遇到的问题景观设计公司排行榜
  • 企业做网站要企业管理软件系统网
  • 电影网站做视频联盟产品推广方案怎么做
  • 高端手机网站设计网站制作的大公司
  • 创建网站代码是什么做一个软件需要哪些技术
  • 网站建设名牌建设网站哪专业
  • 什么网站能免费做推广wordpress多单页
  • 绵阳东原建设工程有限公司网站松江 网站建设公司
  • 电子商务网站的重要性贸易网站有哪些
  • 电商网站开发毕业设计在线申请注册入口
  • 做一个网站的预算南平 网站建设
  • 站长统计app下载大全深圳龙岗网络推广
  • 建设企业网站登录江西商城网站建设公司
  • 深圳网站建设价钱微信网站价格