当前位置: 首页 > wzjs >正文

当当网电子商务网站建设淘宝seo优化排名

当当网电子商务网站建设,淘宝seo优化排名,公司网站建设多少费用济南兴田德润团队怎么样,免费外贸b2b平台PUT漏洞 开启 WebDAV 和写权限 访问网址,用bp抓包 用PUT上传文档,但不能直接上传方法脚本文档,可以先上传⼀个其他类型的文档,然后移动成 脚本文档 把木马写入test.txt 把木马文件移动成asp文件 上传成功,连接访问即…

PUT漏洞

开启 WebDAV 和写权限
访问网址,用bp抓包
用PUT上传文档,但不能直接上传方法脚本文档,可以先上传⼀个其他类型的文档,然后移动成
脚本文档
把木马写入test.txt

把木马文件移动成asp文件 

 

上传成功,连接访问即可

IIS短文件漏洞 

Windows 以 8.3 格式生成与 MS-DOS 兼容的(短)文件名,以允许基于 MS-DOS 或 16
位 Windows的程序访问这些文件。在cmd下输入" dir /x "即可看到短文件名的效果。
当后缀小于4时,短文件名产生需要文件(夹)名前缀字符长度大于等于9位。
当后缀大于等于4时,文件名前缀字符长度即使为1,也会产生短文件名

使用payload验证目标是否存在IIS短文件名漏洞,显示的404,说明目标存在该短文件名

HTTP.SYS远程代码执行(MS15-034) MS-->Microsoft 2015 -034

访问网站

得到网站图片 (右键)

编辑请求头,增加Range: bytes=0-18446744073709551615字段,若返回码状态为416 equested Range Not Satisfiable,则存在HTTP.SYS远程代码执行漏洞

POC: https://github.com/davidjura/MS15-034-IIS-Active-DoS-Exploit-PoC

这时候就可以看到虚拟机已经变卡了,甚至蓝屏。
http://www.dtcms.com/wzjs/339089.html

相关文章:

  • java软件开发培训机构上首页seo
  • 如何做局域网网站建设模板建站优点
  • 网站开发公司前端和后端开发人数比一般多少合适网站关键词seo排名
  • 嘉兴网站备案去哪里独立站seo怎么做
  • flash网站设计seo黑帽优化
  • 淘客导购网站怎么做信息流广告有哪些投放平台
  • 企业门户网站建设特色优化大师win10能用吗
  • 网站视频是什么软件做的如何优化推广网站
  • 宠物网站建设南京网站设计优化公司
  • 做网站的服务器还需要空间吗十大互联网广告公司
  • 深圳市公司网站建设企业怎么样才可以在百度上打广告
  • 上海网站推广服务新乡网站优化公司推荐
  • 政府网站发展趋势及建设思路国际重大新闻事件10条
  • 个人可以做交友网站吗seo网络推广培训班
  • 做网站首选科远网络产品线上推广渠道
  • 024 网站推广nba排行榜最新排名
  • 梅州建站哪里好推送者seo
  • 做网站存在的问题seo网络推广知识
  • 做网站的需求是吗万网域名查询注册商
  • 部门网站 法规制度 建设情况二级子域名ip地址查询
  • 东莞外贸网站建设公司百度推广运营专员
  • wordpress网站底部导航代码seo排名技术软件
  • 第三方做农产品价格数据的网站什么是网络营销公司
  • 网络技术培训总结惠州seo推广外包
  • 网站安全建设模板下载安装河南网站建设优化技术
  • 群晖wordpress外网无法访问谷歌seo综合查询
  • 高唐做网站推广郑州网站关键词排名
  • 家具在线设计网站今天新闻头条最新消息
  • 查 网站接入服务提供者名称seo综合查询怎么进入网站
  • 如何开展网站建设广告传媒公司主要做什么