llS6 and llS7解析漏洞

2023-11-09

1.什么是llS?

Internet Information Services (互联网信息服务),是微软公司由微软公司提供的基于运行Microsoft windows的互联网基本服务(web服务),因为IIS是在windows操作系统平台下开发的1,所有不能像Nginx和Apache一样在其它系统上运行。

2.有什么作用

我们去访问网站,就是网站服务器来实现的,IIS就是网站服务器的一种,网站的建设是基于网站服务器的

IIS是windows开设web网页服务的组件,用来搭载网站运行程序的平台的,他能在上面搭建FTP,邮件服务,网络打印等服务

3.II6解析漏洞

(1)文件解析漏洞:该版本默认会将*.asp;.jpg这种格式的文件,当成asp去解析。

原理是服务器默认不解析;号及其后面的内容相当于00%截断

(2)目录解析漏洞,改版本默认会将*.asp/目录下的所有文件当成asp解析

靶场环境 windows server 2003&IIS6

要求:通过文件解析漏洞上传一句话木马

4.IIS服务搭建

这样就搭建成功了

5.文件解析漏洞

在默认网站的根目录下创建一个1.asp;.php格式的文件,来检测是否能成功,为了防止出错将Web服务扩展全部打开。

6.IIS6目录解析漏洞

先在默认网站根目录下创建一个hello.asp的目录在此目录下创建一个php格式的文档

7.IIS7解析漏洞

在Fast-CGI运行模式下,在任意文件后缀上加上一个/.php,那么这个文件就会被IIS服务器解析为php文件(所以这里要用到PHP中间件)。

用双引号将目录包裹起来

在默认网站根目录下创建一个文本文档,将phpinfo写进去,再将后缀名改为1.jpg(要注意打开文件后缀要不会出现1.jpg.txt这种格式的文件)

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

llS6 and llS7解析漏洞 的相关文章

随机推荐

  • IDEA JAVA使用BilibiliClient抓取哔哩哔哩用户动态等数据信息

    关于 一直在想办法获取哔哩哔哩的相关对象 对媒体运营数据进行自动管理 于是写了一个BiliClient的JAR包 自己使用 也分享出来 希望可以帮助大家 目前该项目已经上传GITHUB和Maven中央仓库 可以直接使用依赖引入 引入Mave
  • java “错误:编码GBK 的不可映射字符”解决方法

    本人用sublime text编写了java代码 通过DOS 编译 提示 错误 编码GBK的不可映射字符 如下图 解决方法有以下两种 1 运行时使用 javac encoding UTF 8 Convert java 2 记事本打开java
  • React动态添加onClick点击事件及动态添加hover样式

    1 React类组件中根据flag的值变化 动态添加onClick点击事件 flag为true时返回的是一个包含onClick属性的对象 属性值为一个箭头函数 再使用ES6扩展运算符对对象进行展开 2 React类组件中根据flag的值变化
  • cogmen: contextualized gnn based multimodal emotion recognition(2022)

    cogmen 基于语境gnn的多模式情感识别 摘要 情感是人类互动的固有部分 因此 开发理解和识别人类情感的人工智能系统势在必行 在涉及不同人群的对话中 一个人的情绪受到另一个说话者的话语以及他们自己在话语中的情绪状态的影响 在本文中 我们
  • 基于redis的简易单点登录系统

    基于redis的单点登录设计 1 用户登录成功后将登录状态等信息存储到redis 2 用户携带token去访问资源 资源服务器要基于token从redis查询用户信息 业务代码实现 首先自定义一个用户名和密码 传到dologin方法中生成t
  • Ubuntu美化终端

    Ubuntu美化终端 安装zsh sudo apt install zsh 安装oh my zsh sh c curl fsSL https raw github com ohmyzsh ohmyzsh master tools insta
  • uniapp picker实现选择年月demo效果(整理)

  • win10 64位系统上注册wincc的ocx插件问题

    win10 64位系统上注册wincc的ocx插件问题 今天下载一个anigif动态图控件 注册时死活注册不了 在win10操作系统下注册OCX控件 主要有以下几个步骤 1 以管理员的身份打开命令提示符 2 输入注册命令 回车即可 如reg
  • gitlab ssh key

    gitlab ssh key 查看是否拥有密钥 cd ssh ls 文件内容包含 id dsa 或id rsa命名的文件 其中一个带有 pub扩展名 pub 文件是你的公钥 另一个则是私钥 如果没有或者根本没有 ssh 目录 需要重新生成
  • HRNet-Semantic-Segmentation图像,视频推理

    源码 https github com HRNet HRNet Semantic Segmentation 我用的是pytorchv1 1分支 这么好的项目居然没有inference代码 于是自己整理了一个简单的demo jit和onnx
  • ISO/IEC 27001:2022 发布(中文),信息安全、网络安全和隐私保护 信息安全管理系统 要求

    ISO IEC 27001 2022 发布 中文 信息安全 网络安全和隐私保护 信息安全管理系统 要求 ISOIEC27001 2022中文信息安全 网络安全和隐私保护 数据集文档类资源 CSDN下载ISOIEC27001 2022中文信息
  • 2021年我最喜欢的Java Web报表工具-实现批量+套打入园通知书

    最近龙哥的园子开张了 不少同学加好友要求入园 为满足同学们的需求 特开此篇 用锐浪JAVA WEB报表实现批量 套打 生成打印入园通知书 锐浪JAVA WEB报表官网 我们先看一下今天要实现的效果 龙哥的 入园通知书 注 自已瞎编的通知书
  • LeetCode第529题:扫雷游戏

    让我们一起来玩扫雷游戏 给你一个大小为 m x n 二维字符矩阵 board 表示扫雷游戏的盘面 其中 M 代表一个 未挖出的 地雷 E 代表一个 未挖出的 空方块 B 代表没有相邻 上 下 左 右 和所有4个对角线 地雷的 已挖出的 空白
  • 驱动的调用

    目录 设备文件 编辑 测试驱动 读写回环测试 步骤 源文件 详细的讲解看注释即可 应用和驱动之间的数据交换 在应用层调用open来打开这个系统文件 在向这个设备文件使用read write等即可调用驱动的函数去工作 设备文件 设备文件连接着
  • Sparkstreaming读取kafka数据写入hive和es

    一 主要流程 此demo用到的软件如下 软件需先自行安装 springboot 1 5 9 RELEASE hadoop 2 7 2 spark 2 1 1 elasticsearch 5 2 2 kafka 0 10 2 1 hive s
  • Cron表达式解读

    背景说明 解读0 0 10 与 0 10 的区别 各个字符代表的含义 0代表从0分开始 代表任意字符 代表递增 1 0 0 10 代表从0分钟开始 每10分钟执行任务一次 启动时间 xx 20 05 第一次执行时间 xx 20 10 第二次
  • 项目心得(三)

    赛车游戏项目心得 介绍 确定项目 分工 进度规划 资源结构 游戏数据结构 遇到的问题 项目展示 开始场景 主菜单场景 成就查询场景 诗词系统场景 无尽塔场景 车库场景 阶位场景 视频演示 项目文件 总结 介绍 我带领的第二次小组团队项目 大
  • 1.1 密码学哈希函数

    我们需要理解的第一个密码学的基础知识是密码学哈希函数 哈希函数是一个数学函数 具有以下三个特性 其输入可为任意大小的字符串 它产生固定大小的输出 为使本章讨论更具体 我们假设输出值大小为256位 但是 我们的讨论适用于任意规模的输出 只要其
  • 操作系统虚拟机linux系统内建立的文件为只读,如何可读可写?

    1 先建立文件 按照自己的需求建立文件 2 打开主目录 发现a c文件为只读形式 3 在终端输入chmod 666 a c 4 返回主目录 文件为可读可写形式 5 打开a c文件就可以编辑代码并保存啦
  • llS6 and llS7解析漏洞

    1 什么是llS Internet Information Services 互联网信息服务 是微软公司由微软公司提供的基于运行Microsoft windows的互联网基本服务 web服务 因为IIS是在windows操作系统平台下开发的