IIS 6.0 PUT上传 任意文件创建漏洞

IIS 6.0 PUT上传 任意文件创建漏洞

require

1、IIS Server在Web服务扩展中开启了WebDAV。

2、IIS配置了可以写入的权限,包括网站
1.根目录
1385717-20180425140352350-2005257913.png

2.子文件夹
1385717-20180425140509244-1532075871.png

3.iis网站属性目录选项卡 写入权限
1385717-20180425140609806-1479609310.png

利用 burp 测试

  1. 将GET方法改为OPTIONS后测试:
    1385717-20180425140848233-653045167.png

2.利用PUT方法上传一句话,404
1385717-20180425141221354-687876518.png

利用平台

1385717-20180425144610049-341261001.png
1385717-20180425144745831-524365903.png

转载于:https://www.cnblogs.com/n00p/p/8944333.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值