当前位置: 首页 > news >正文

vps怎么做网站网络营销推广策划方案

vps怎么做网站,网络营销推广策划方案,网站改版合同书,网站开发项目进度表文章目录 1、判断iis版本2、使用目录解析漏洞2.1、写asp一句话木马2.2、bp抓包2.3、修改上传路径2.4、实用工具连接2.5、get shell 3、使用文件解析漏洞3.1、写一句话马3.2、上传3.3、抓包改名上传 IIS6.0/IIS5.x解析漏洞 上传文件名:xxx.asp;.jpg ​ 服务器默认不…

文章目录

      • 1、判断iis版本
      • 2、使用目录解析漏洞
        • 2.1、写asp一句话木马
        • 2.2、bp抓包
        • 2.3、修改上传路径
        • 2.4、实用工具连接
        • 2.5、get shell
      • 3、使用文件解析漏洞
        • 3.1、写一句话马
        • 3.2、上传
        • 3.3、抓包改名上传

IIS6.0/IIS5.x解析漏洞

  • 上传文件名:xxx.asp;.jpg

​ 服务器默认不解析;号后面的内容,因此xxx.asp;.jpg被当做asp文件解析

  • 向xxx.asp目录下面上传xxx.jpg

​ 服务器会将xxx.asp目录下的文件都当做asp文件解析

靶场墨者

image-20220315185226689

1、判断iis版本

image-20220315205639993

发现是iis6.0我们可以考虑文件解析漏洞和目录解析漏洞

随便上传发现是一个asp页面,可以考虑aspx一句话马或者图片马

2、使用目录解析漏洞

2.1、写asp一句话木马

image-20220315210347097

2.2、bp抓包

上传一句话并且抓包

image-20220315211513132

2.3、修改上传路径

将upload改为upload/.asp

由于解析漏洞的存在,服务器会自动将xx.asp目录下的文件当成asp文件解析

image-20220315211837584

2.4、实用工具连接

蚁剑、菜刀、冰蝎等

image-20220315212050509

2.5、get shell

image-20220315212104768

3、使用文件解析漏洞

3.1、写一句话马

注意后缀是asp

image-20220315213314669

3.2、上传

将文件后缀改为1.asp;.txt后上传

image-20220315212934160

3.3、抓包改名上传

将文件后缀改为1.asp;.txt后上传

image-20220315212812869

image-20220315212946493

文件解析发现上传成功界面文件名被修改,所以该靶场文件解析不可行

http://www.khdw.cn/news/70086.html

相关文章:

  • 网络建设合同seo怎么学
  • 由音乐学院做的网站企业管理培训课程网课免费
  • 顶呱呱网站做的怎么样营销渠道有哪几种
  • 手把手做网站淘宝怎么优化关键词排名
  • 腾讯云备案流程5年网站seo优化公司
  • 怎么建网站自己做赌场seo优化查询
  • 企业网站小程序源码视频广告联盟平台
  • 新手学做网站视频百度收录提交入口网址是什么
  • 怎样快速安装wordpressseo在线推广
  • 网站制作网站建设东营网站建设费用
  • 网页版游戏大全湖南seo技术培训
  • 购物网站的后台做哪些东西搜索引擎调词软件
  • 淘宝客做自己的网站搜索优化seo
  • drupal 网站建设引擎优化seo怎么做
  • 北京 网站建设搜索引擎优化案例分析
  • 如何在手机上搭建网站搜索引擎排名的三大指标
  • 自学网官网入口短视频seo询盘系统
  • 这几年做哪个网站致富电话营销外包公司
  • java视频教学网站开发厦门人才网招聘最新信息
  • 重庆开县网站建设公司推荐windows优化大师有什么功能
  • 订阅号可以做网站链接吗响应式网站 乐云seo品牌
  • 用vs做购物网站下载杭州网站关键词排名优化
  • 软件测试招聘武汉seo工作室
  • wordpress中英文站点天眼查询个人
  • 网站建设毕业设计模板怎么做好推广
  • 怎么样做网站推广希爱力双效片
  • vue前后端不分离访问地址seo的优化技巧有哪些
  • 河南建设网站官网吴中seo网站优化软件
  • 网站推广服务包括哪些推广公司有哪些公司
  • 怎么做网站运营江门网站优化公司