当前位置: 首页 > wzjs >正文

专业模板建站哪家好沈阳市网站

专业模板建站哪家好,沈阳市网站,网站个人中心模板,做百度竞价对网站空间有什么要求PUT漏洞 开启 WebDAV 和写权限 访问网址,用bp抓包 用PUT上传文档,但不能直接上传方法脚本文档,可以先上传⼀个其他类型的文档,然后移动成 脚本文档 把木马写入test.txt 把木马文件移动成asp文件 上传成功,连接访问即…

PUT漏洞

开启 WebDAV 和写权限
访问网址,用bp抓包
用PUT上传文档,但不能直接上传方法脚本文档,可以先上传⼀个其他类型的文档,然后移动成
脚本文档
把木马写入test.txt

把木马文件移动成asp文件 

 

上传成功,连接访问即可

IIS短文件漏洞 

Windows 以 8.3 格式生成与 MS-DOS 兼容的(短)文件名,以允许基于 MS-DOS 或 16
位 Windows的程序访问这些文件。在cmd下输入" dir /x "即可看到短文件名的效果。
当后缀小于4时,短文件名产生需要文件(夹)名前缀字符长度大于等于9位。
当后缀大于等于4时,文件名前缀字符长度即使为1,也会产生短文件名

使用payload验证目标是否存在IIS短文件名漏洞,显示的404,说明目标存在该短文件名

HTTP.SYS远程代码执行(MS15-034) MS-->Microsoft 2015 -034

访问网站

得到网站图片 (右键)

编辑请求头,增加Range: bytes=0-18446744073709551615字段,若返回码状态为416 equested Range Not Satisfiable,则存在HTTP.SYS远程代码执行漏洞

POC: https://github.com/davidjura/MS15-034-IIS-Active-DoS-Exploit-PoC

这时候就可以看到虚拟机已经变卡了,甚至蓝屏。
http://www.dtcms.com/wzjs/168972.html

相关文章:

  • 互联网产品做网站好还是小程序成都百度seo推广
  • 江门网站推广软件东莞seo网络公司
  • 百度里面企业网站怎么建设网站更换服务器对seo的影响
  • 小程序源码网站论坛关键词查找工具
  • 郑州网站建站网站维护一般都是维护什么
  • 一起做网店官方网站广州seo搜索
  • 深圳东门密室逃脱怎么进行网站关键词优化
  • 做货运代理网站搜狗关键词优化软件
  • 怎么做国际网站首页企业营销网站
  • 山东网站备案网站石家庄seo结算
  • 写出网站开发的基本流程如何进行网络推广和宣传
  • 使用vue做的商城网站海外seo
  • 北京建设质量协会网站百度最新版app下载安装
  • 如何查看一个网站的所有二级域名百度竞价开户需要多少钱
  • 小说网站建设的支柱出售网站平台
  • 现在从事网站开发如何线上直播营销策划方案
  • 制作一个网站的费用是多少钱微指数
  • 网站建设html5作品5000元做百度推广效果怎么样
  • 如果建立网站建立网站的流程
  • 南宁定制网站建设品牌推广方案模板
  • 龙海建设局网站百度收录规则2022
  • 如何知道网站流量seo博客网址
  • 用python做的网站多吗如何在其他平台做推广
  • 昆明手机网站推荐2024年重启核酸
  • 太原百度seo优化推广宁波seo推广公司排名
  • 阿里云网站的网页怎么做杭州seo排名优化
  • dw做响应式网站拉新推广怎么找渠道
  • 建设个人网页登陆网站全国疫情最新
  • 浙江网站建设方案优化百度pc端入口
  • 网站开发赚钱么搜索引擎优化师工资