当前位置: 首页 > news >正文

IIS漏洞攻略

一,PUT漏洞

1,在windows server 2003 中开启 WebDAV 和写权限,然后访问并使用BP抓包

2,使用PUT上传一个木马文件,后缀要改成其他格式

3,将上传的木马文件的内容写入到asp文件中,然后进行连接即可

二,IIS短文件漏洞

1,开启如图所示功能

2,在cmd中输入 dir /x  即可看到短文件名的效果

3,使用payload验证目标是否存在IIS短文件名漏洞,得到的界面为404,说明存在该短文件名

三,HTTP.SYS远程代码执行(MS15-034) MS-->Microsoft 2015 -034

1,访问 windows server 2012 的网站,并使用BP进行抓包

2,编辑请求头,增加Range: bytes=0-18446744073709551615字段,看是否存在HTTP.SYS远程代码执行漏洞,返回为416说明存在

POC: https://github.com/davidjura/MS15-034-IIS-Active-DoS-Exploit-PoC

我们的windows server 2012 就会开始卡顿,最后蓝屏

相关文章:

  • C# 属性(Property)‌详解
  • 了解TikTok直播不推流的原因及流量异常的解决方案
  • 基于SpringBoot的电影售票系统
  • spring和maven
  • 内网渗透基础
  • 稳健投资新标杆,云济会布局国库券回购助推金融市场优化
  • 优化 Docker 镜像 技巧
  • 【PCIe 总线及设备入门学习专栏 5.3 -- PCIe 与 EP 中的 DMA协同工作介绍】
  • 【redis】哨兵:人工恢复主节点故障和哨兵自动恢复主节点故障
  • Flask的app.run()里发生了什么
  • 20250324-使用 `nltk` 的 `sent_tokenize`, `word_tokenize、WordNetLemmatizer` 方法时报错
  • 前端 Babel 入门简介
  • 系统思考与心智模式
  • 计算机网络--第四章 网络层(1)
  • 基于SpringBoot的“社区居民诊疗健康管理系统”的设计与实现(源码+数据库+文档+PPT)
  • 聊聊langchain4j的Code Execution Engine
  • 基于Java的科研成果统计系统的设计及实现(源码+lw+部署文档+讲解),源码可白嫖!
  • CANopen基本理论
  • 2025年- G27-Lc101-542. 01 黑客帝国--java版
  • 2024年认证杯SPSSPRO杯数学建模B题(第二阶段)神经外科手术的定位与导航全过程文档及程序
  • 鲁迅先生儿媳、周海婴先生夫人马新云女士逝世,享年94岁
  • 辽宁省委书记郝鹏、省长王新伟赶到辽阳火灾事故现场指导善后处置工作
  • 首映|“凤凰传奇”曾毅:拍电影,我是认真的
  • 王毅会见俄罗斯外长拉夫罗夫
  • 杜前任宁波中院代理院长,卸任宁波海事法院院长
  • BNEF:亚洲、中东和非洲是电力基础设施投资的最大机会所在