当前位置: 首页 > news >正文

怎么在vps上做网站程序员培训

怎么在vps上做网站,程序员培训,wordpress 联盟插件,店铺头像logo免费生成文章目录 1、判断iis版本2、使用目录解析漏洞2.1、写asp一句话木马2.2、bp抓包2.3、修改上传路径2.4、实用工具连接2.5、get shell 3、使用文件解析漏洞3.1、写一句话马3.2、上传3.3、抓包改名上传 IIS6.0/IIS5.x解析漏洞 上传文件名:xxx.asp;.jpg ​ 服务器默认不…

文章目录

      • 1、判断iis版本
      • 2、使用目录解析漏洞
        • 2.1、写asp一句话木马
        • 2.2、bp抓包
        • 2.3、修改上传路径
        • 2.4、实用工具连接
        • 2.5、get shell
      • 3、使用文件解析漏洞
        • 3.1、写一句话马
        • 3.2、上传
        • 3.3、抓包改名上传

IIS6.0/IIS5.x解析漏洞

  • 上传文件名:xxx.asp;.jpg

​ 服务器默认不解析;号后面的内容,因此xxx.asp;.jpg被当做asp文件解析

  • 向xxx.asp目录下面上传xxx.jpg

​ 服务器会将xxx.asp目录下的文件都当做asp文件解析

靶场墨者

image-20220315185226689

1、判断iis版本

image-20220315205639993

发现是iis6.0我们可以考虑文件解析漏洞和目录解析漏洞

随便上传发现是一个asp页面,可以考虑aspx一句话马或者图片马

2、使用目录解析漏洞

2.1、写asp一句话木马

image-20220315210347097

2.2、bp抓包

上传一句话并且抓包

image-20220315211513132

2.3、修改上传路径

将upload改为upload/.asp

由于解析漏洞的存在,服务器会自动将xx.asp目录下的文件当成asp文件解析

image-20220315211837584

2.4、实用工具连接

蚁剑、菜刀、冰蝎等

image-20220315212050509

2.5、get shell

image-20220315212104768

3、使用文件解析漏洞

3.1、写一句话马

注意后缀是asp

image-20220315213314669

3.2、上传

将文件后缀改为1.asp;.txt后上传

image-20220315212934160

3.3、抓包改名上传

将文件后缀改为1.asp;.txt后上传

image-20220315212812869

image-20220315212946493

文件解析发现上传成功界面文件名被修改,所以该靶场文件解析不可行

http://www.zhongyajixie.com/news/55326.html

相关文章:

  • 青木源网站建设公司如何将网站的关键词排名优化
  • 做外贸哪个网站比较好2017谷歌搜索引擎入口手机版
  • 上海网站制作 优化无锡网站服务公司
  • 浙江网站建设网站优化免费网站流量统计
  • 求购信息网站平台交易网
  • 凤泉网站建设宁波网络推广
  • 网站开发语言分类广州推广优化
  • 天津网站建设排名朝阳seo推广
  • 信息网站开发合同扬州网络优化推广
  • mongodb做网站web前端培训费用大概多少
  • 国家卫生健康委人才交流中心网站最好用的搜索引擎
  • 做建材的网站有哪些抖音seo优化排名
  • 亚马逊网站建设与维护方法分析连接交换
  • 海螺集团网站建设招标公告淘宝指数
  • 视频网站开发用什么服务器培训机构需要哪些证件
  • 公司网站建设需要哪些内容环球网疫情最新消息
  • 毕设代做网站杭州seo博客
  • 佛山正规网站建设报价如何快速推广网上国网
  • 电子商务网站建设中应注意哪些问题免费网站开发平台
  • 网站建设方案网站安全竞价排名营销
  • 网站设计培训班前台网络运营是做什么的
  • 临朐做网站打开网址资料网站
  • 做网站必须购买空间吗?网络推广方法技巧
  • 上海网站制作公司有哪些如何提高搜索引擎优化
  • 自己做的网站排名靠前免费男女打扑克的软件
  • WordPress4中文手册下载win10最强优化软件
  • 在淘宝上找建设网站的靠谱吗百度搜索app
  • 怎么将自己做的网站上线百度关键词代做排名
  • 家电网站策划武汉十大技能培训机构
  • 做网站知识点免费企业网站建设流程