当前位置: 首页 > news >正文

怎么在vps上做网站百度百度地图

怎么在vps上做网站,百度百度地图,大专学ui设计好找工作吗,小程序商城哪家好排行榜文章目录 1、判断iis版本2、使用目录解析漏洞2.1、写asp一句话木马2.2、bp抓包2.3、修改上传路径2.4、实用工具连接2.5、get shell 3、使用文件解析漏洞3.1、写一句话马3.2、上传3.3、抓包改名上传 IIS6.0/IIS5.x解析漏洞 上传文件名:xxx.asp;.jpg ​ 服务器默认不…

文章目录

      • 1、判断iis版本
      • 2、使用目录解析漏洞
        • 2.1、写asp一句话木马
        • 2.2、bp抓包
        • 2.3、修改上传路径
        • 2.4、实用工具连接
        • 2.5、get shell
      • 3、使用文件解析漏洞
        • 3.1、写一句话马
        • 3.2、上传
        • 3.3、抓包改名上传

IIS6.0/IIS5.x解析漏洞

  • 上传文件名:xxx.asp;.jpg

​ 服务器默认不解析;号后面的内容,因此xxx.asp;.jpg被当做asp文件解析

  • 向xxx.asp目录下面上传xxx.jpg

​ 服务器会将xxx.asp目录下的文件都当做asp文件解析

靶场墨者

image-20220315185226689

1、判断iis版本

image-20220315205639993

发现是iis6.0我们可以考虑文件解析漏洞和目录解析漏洞

随便上传发现是一个asp页面,可以考虑aspx一句话马或者图片马

2、使用目录解析漏洞

2.1、写asp一句话木马

image-20220315210347097

2.2、bp抓包

上传一句话并且抓包

image-20220315211513132

2.3、修改上传路径

将upload改为upload/.asp

由于解析漏洞的存在,服务器会自动将xx.asp目录下的文件当成asp文件解析

image-20220315211837584

2.4、实用工具连接

蚁剑、菜刀、冰蝎等

image-20220315212050509

2.5、get shell

image-20220315212104768

3、使用文件解析漏洞

3.1、写一句话马

注意后缀是asp

image-20220315213314669

3.2、上传

将文件后缀改为1.asp;.txt后上传

image-20220315212934160

3.3、抓包改名上传

将文件后缀改为1.asp;.txt后上传

image-20220315212812869

image-20220315212946493

文件解析发现上传成功界面文件名被修改,所以该靶场文件解析不可行

http://www.zhongyajixie.com/news/28609.html

相关文章:

  • 做羊毛毡的网站长沙优化官网服务
  • 网站服务器安全防护2022重大时政热点事件简短
  • 怎样做当地网站推广专业黑帽seo推广
  • 网站建设公司的重要性市场推广计划书
  • 免费建设网站制作小吃培训去哪里学最好
  • 网站如何做好seo在线网站流量查询
  • wordpress simple主题百度网站排名搜行者seo
  • dedecms教育h5网站模板网络营销推广工具有哪些
  • 做网站可行性分析腾讯新闻发布平台
  • 橘子seo北京网站seo公司
  • 网站内页怎么做3322免费域名注册
  • 网站开发设计方案搜索引擎排名优化包括哪些方面
  • wordpress如何开启小绿锁广州网站优化
  • 做网站如何在百度快照上排名网络推广员的前景
  • 弹幕怎么做视频网站360安全浏览器
  • 朔州推广型网站建设百度推广手机登录
  • 文明校园建设专题网站山西网络推广专业
  • 网站建设可行性分析报告网站seo关键词优化
  • 淮安市住房和城乡建设局网站网址链接
  • 深圳网站建设十强河北网站建设公司排名
  • 郑州微信小程序开发哪家好关键词seo排名优化软件
  • 新都网站建设seo网站优化系统
  • 淘宝移动网站建设网站服务器一年的费用
  • 企业网站搭建新感觉建站百度指数批量查询
  • wordpress发红包插件seo搜索优化服务
  • html首页设计模板seo网站培训
  • 网站建设图片如何循环转一天赚2000加微信
  • 做网站如何引用头部免费网站搭建平台
  • 网站制造东莞企业网站排名优化
  • 如何保存自己做的网站seo免费优化网站