通过PUT以及MOVE的请求方式对IIS服务器写入shell

通过PUT以及MOVE的请求方式对IIS服务器写入shell

实验环境搭建:
在靶机上面搭建IIS服务器

在Windows server 2003 安装 IIS 服务
在这里插入图片描述
在IIS服务器设置中赋予网站主目录写入权限
在这里插入图片描述
给IIS网站主目录所有用户所有权限
在这里插入图片描述
在安装的IIS目录下创建一个.asp文件,测试IIS服务器能够正常执行ASP脚本
在这里插入图片描述
记事本内容是显示当前时间,在网页上可以正常显示
在这里插入图片描述
Windows7 可以访问Windows server 2003
在这里插入图片描述
IISwriter实验工具 查看都有哪些请求方法,这个实验主要运用 PUT 和MOVE 两个请求方式。
在这里插入图片描述
桌面上新建一个1.txt文件,文件内容写一个hello word
在这里插入图片描述
选择PUT上传文件,选择刚写好的文件
在这里插入图片描述
点击提交数据包,下面显示201就是提交成功
在这里插入图片描述
提交完成以后,文件夹的名称它就会改成test.txt 登录以后会显示刚刚编辑的文件内容
在这里插入图片描述
编写一个1.asp文件,还是用PUT上传
在这里插入图片描述
使用PUT上传文本文档,显示上传成功
在这里插入图片描述
但是它不会执行里面的代码
在这里插入图片描述
要是将文件类型改成.asp的就无法上传,会报错
在这里插入图片描述
创建一个1.txt文件,上传一个.txt的文件
在这里插入图片描述
用move 将test.txt文件进行修改,修改成一个shell.asp文件
在这里插入图片描述
可以正常访问到
在这里插入图片描述
编写一个木马脚本文件,进行上传
在这里插入图片描述
利用PUT上传文件,显示上传成功
在这里插入图片描述
利用move修改文件类型,改成asp格式
在这里插入图片描述
使用菜刀软件,将url连接添加进去,后面是密码,密码是脚本文件后面的shezhang
在这里插入图片描述
这样就可以进入到Windows service 2003 中,可以进行文件的增删改了。
在这里插入图片描述

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值