iis6.0解析漏洞验证过程
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,初学***从点滴开始,慢慢积累。先来个iis6.0的解析漏洞验证过程。通过www.shodan.io去搜索还是有很多的网站是基于iis6.0搭建的,尤其是asp、aspx,现在简单说下iis6.0解析
千家信息网最后更新 2025年01月20日iis6.0解析漏洞验证过程
初学***从点滴开始,慢慢积累。先来个iis6.0的解析漏洞验证过程。
通过www.shodan.io去搜索还是有很多的网站是基于iis6.0搭建的,尤其是asp、aspx,现在简单说下iis6.0解析漏洞验证过程。
1、自己搭建server2003,简单建个iis6.0的asp网站
2、首先是验证目录解析漏洞,目录解析漏洞是在网站目录下建一个asp为后缀的文件夹,然后文件夹下的.jpg、.txt、.doc等其他格式后缀的文件都会被解析为asp,
此时在aa.asp下为3个不同格式的一句话***,如下图
可直接利用菜刀去连接上传的一句话***:
3、在验证后缀解析漏洞,xx.asp;.jpg格式的文件在解析时会自动被解析为xx.asp,iis6.0下与解析相关的为asp.dll,其遇到分号会直接终止,详细见解析漏洞可参考Nuclear'Atk 网络安全研究中心 的http://lcx.cc/?i=1958详细说明。
上图中的4.asp;.jpg将会被解析为4.jsp,直接菜刀连接
xx.asp:.jpg也会被解析为xx.asp,这个我没有具体进行验证,这个在利用的时候需要利用拦截数据包的工具,自己改后缀,因为windos下是不支持文件名中有:(分号)的。
这是自己的积累,慢慢积累***的知识点吧,希望大家多多指教。
漏洞
验证
文件
后缀
格式
目录
网站
积累
过程
一句话
分号
文件夹
菜刀
不同
安全
上图
工具
数据
文件名
时候
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
nosql数据库技术试题
谷歌服务器安全吗
ifist服务器管理软件
手机网络安全警告怎么关闭
青岛羚羊网络技术服务有限公司
软件开发什么是模型
网络安全大赛什么时候开始的
台服dnf数据库密码修改
广东调度服务器安装虚拟主机
网络安全 网络舆论安全
学网络安全上哪个学校
数据库推送前置库
敏捷软件开发质量三点价值观
怎么对服务器进行网络扫描
数据库名称加横杠
c 监听数据库变化
深圳竞拍软件开发定制
深圳互联网信息科技有限公司
大学计算机网络技术认知报告
vs连接sql数据库
达内培训 程软件开发程
湖北超特网络技术有限公司
定制网络技术开发价值
朝阳区信息网络技术服务好处
华艺联合软件开发有限公司
数据库字段类型修改
论坛搜索软件开发
阿里服务器发展
中山市软件开发公司招聘
网络技术服务费怎么做账