IIS
IIS6.x篇
一、put漏洞
本地搭建2003 server
1.开启 WebDAV 和写权限:
2.⽤burpsuite 提交OPTIONS 查看⽀持的协议
3.⽤PUT上传⽂档,但不能直接上传⽅法脚本⽂档,可以先上传⼀个其他类型的⽂档,然后移动成 脚本⽂档(内容为asp的一句话木马)
4.使⽤MOVE命令将其更名为脚本⽂档后缀
本地搭建2003 server
1.开启 WebDAV 和写权限:
2.⽤burpsuite 提交OPTIONS 查看⽀持的协议
3.⽤PUT上传⽂档,但不能直接上传⽅法脚本⽂档,可以先上传⼀个其他类型的⽂档,然后移动成 脚本⽂档(内容为asp的一句话木马)
4.使⽤MOVE命令将其更名为脚本⽂档后缀