1. 概述通过学习文档内容。

熟悉并掌握 IIS 写入漏洞利用工具的利用方法,了解具体的功能内 容,亲自实践操作,并根据课程需求完成相关任务。

2. 工具功能说明

IIS 写入漏洞利用工具是由桂林老兵写的一款漏洞利用工具,专门针对 IIS 写入漏洞。 接下来我们具体介绍一下相关的使用。

2.1.第一部分

  1. 数据包格式 该功能模块默认的数据包传输方法有 7 种,分别是:
    OPTIONS 返回服务器的各种信息
    PUT 生成上传文件数据包的。
    POST 用来提交表单
    MOVE 是改名数据包。
    COPY 是复制数据包。
    DELETE 是删除数据包。
    PROPFIND 是生成返回有浏览目录权限的目录内容的数据包。 最后点提交数据包把生成的数据包提交到服务器。
  2. 域名在此处填写被检测网站的主机名或者 IP 地址
  3. 请求文件 此处自定义被上传文件名

2.2.第二部分

该处是 HTTP 请求信息的回显区域,用于显示数据的请求状态。

2.3.第三部分

该处是 HTTP 响应信息的回显区域,用于显示服务响应结果内容。
3. 工具使用说明
例如 www.pig.com 根目录有可写权限。 选择本地一文件/填上他的域名/输入上传后存放的文件相对路径/点 PUT 生成数据包提 交即可把文件传到服务器。  改名输入域名/要改的文件名/点 MOVE 生成数据包。提交数据包后即可将指定文件改为 /shell.asp  删除文件 输入域名/输入要删除的文件相对路径/点 DELETE 生成数据包。检查无误后 提交数据包。这个文件就被删除了。
4. 案例演示
接下来以一个演示案例来说明一下 IIS 写入漏洞利用工具。首先我们需要确认目标网站 确实存在 IIS 可写入的漏洞,这个可以通过 AWVS 或者其他的扫描器辅助进行漏洞识别。
打开IIS写入漏洞利用工具,首先得填写好存在漏洞的域名,数据包格式选择修改为PUT, 请求文件可以自定义修改,或者默认为 test.txt 均可。然后上传一个已经写好测试内容的 txt 文件,我们可以看到数据显示出来了关于请求的一些信息以及文件的内容。点击提交数据包, 即可完成请求。

数据被提交后返回响应信息,HTTP 的状态为 201 Created,说明已经写入成功。

利用浏览器访问 Location 中的 URL 地址,也就是被写入文件的访问路径,可以看到测 试信息,验证说明了文件被写入,整个实验过程完成。

这次我们写入一个 ASP 的一句话木马,利用写入漏洞以及其中的 MOVE 命令完成文件 名的修改,从而获取网站权限。

点击“提交数据包”进行数据请求

访问上传的文件路径,可以看到确实已经上传,想要获取 webshell 需要将文件修改为 asp 的文件才能解析,接下来利用 MOVE 命令对文件名进行重命名。

访问 shell.asp 我们可以发现已经成功解析了文件,利用中国菜刀这款 webshell 管理工 具即可连接,获取到网站权限。

IIS 漏洞工具解析相关推荐

  1. IIS 7.5 解析错误 命令执行漏洞解决方案

    这篇文章主要介绍了IIS 7.5 解析错误 命令执行漏洞解决方案,需要的朋友可以参考下 一.漏洞介绍 漏洞影响 IIS7 及IIS7.5 在使FastCGI方式调用php时,在php.ini里设置 c ...

  2. iis日志字段解析 网站运维工具使用iis日志分析工具分析iis日志(iis日志的配置)

    网站运维工具使用iis日志分析工具分析iis日志(iis日志的配置) https://www.cnblogs.com/fuqiang88/p/5870306.html 我们只能通过各种系统日志来分析网 ...

  3. 张小白的渗透之路(五)——上传漏洞及解析漏洞详解

    前言 web应用程序通常会有文件上传的功能,例如在BBS发布图片.在个人网站发布压缩包,只要web应用程序允许上传文件,就有可能存在文件上传漏洞. 上传漏洞与sql注射相比,风险更大,如果web应用程 ...

  4. 阿里聚安全Android应用漏洞扫描器解析:本地拒绝服务检测详解

    阿里聚安全Android应用漏洞扫描器解析:本地拒绝服务检测详解 阿里聚安全的Android应用漏洞扫描器有一个检测项是本地拒绝服务漏洞的检测,采用的是静态分析加动态模糊测试的方法来检测,检测结果准确 ...

  5. nginx 上传文件漏洞_文件上传漏洞,解析漏洞总结

    文件上传漏洞.解析漏洞总结 1.文件上传漏洞是什么 文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力.常见场景是web服务器允许用户上传图片或者普通文本文件 ...

  6. 文件上传漏洞一解析、验证、伪造(一)

    文件漏洞长传解析漏洞一 23道靶场题目 一.客户端检测 客户端一般来说:在网页上写js脚本,用js去检测效验上传文件的后缀名.有白名单也有黑名单. 什么是白黑名单机制: 黑名单:不允许上传什么(比如c ...

  7. iis 服务器修复,Windows Server中的IIS漏洞以及修复方法

    我可以有把握地说,对于Windows服务器管理员来说普遍的目标是拥有适当弹性的系统.世界上有很多网络安全威胁,你最不希望发生的是在世界的另一头,或者在你的组织内部有人利用了IIS或者Windows的漏 ...

  8. 缓存区溢出漏洞工具Doona

    缓存区溢出漏洞工具Doona Doona是缓存区溢出漏洞工具BED的分支.它在BED的基础上,增加了更多插件,如nttp.proxy.rtsp.tftp等.同时,它对各个插件扩充了攻击载荷,这里也称为 ...

  9. 利用DNS Zone Transfers漏洞工具dnswalk

    利用DNS Zone Transfers漏洞工具dnswalk DNS Zone Transfers(DNS区域传输)是指一台备用服务器使用来自主服务器的数据刷新自己的域(zone)数据库.当主服务器 ...

  10. [引]ASP.NET IIS 注册工具 (Aspnet_regiis.exe)

    http://msdn.microsoft.com/zh-cn/k6h9cz8h(vs.80).aspx .NET Framework 附带了两个 IIS 注册工具:一个用于标准系统,另一个用于 64 ...

最新文章

  1. 经验总结 | 重构让你的代码更优美和简洁
  2. 2021年计算机三级新题型,2021年如何通过计算机三级考试的经验
  3. spring-security认证授权
  4. 人民币小写金额转大写金额
  5. LeetCode946-验证栈序列
  6. java读取http文件内容_使用HTTP读取文件的第一部分
  7. LeetCode 109. Convert Sorted List to Binary Search Tree
  8. php数组中去掉空格,php数组去除空格的方法
  9. PowerShell抓取电脑序列号
  10. 计算机找不到ie浏览器,IE浏览器不见了怎么办?找回IE浏览器的方法
  11. CentOS7安装显卡驱动
  12. 自己做量化交易软件(36)小白量化实战9--小白量化回测面板设计
  13. C语言:数组排序(冒泡法排序)
  14. 机顶盒安装APK应用的方法
  15. Android Studio之Error:(158) Error: Expected resource of type id [ResourceType]
  16. 一个疑惑的的问题-ntvdm.exe进程
  17. vue input file 上传图片
  18. 使用U盘安装Archlinux
  19. 在一起计时器_如何在纯JAVASCRIPT中构建倒数计时器
  20. Markdown-图片设置(大小,居中)

热门文章

  1. 双霖度盘下载器(第三方百度网盘不限速下载工具)
  2. ios获取设备手持方向——电子罗盘
  3. 基于WEB的本科毕业设计管理系统
  4. 【Delphi】Delphi11.1 版本 Android SDK 更新步骤
  5. angularjs姓名转拼音js
  6. Microsoft Access 查询
  7. 快速批量打印工程图,这个工具少不了
  8. 解决Office 2010 每次打开word时出现配置进度框
  9. PCA9685 多舵机控制器的编程
  10. 项目管理助力中国企业发展