标签:log 网站 题目 功能 3.1 一句话 .com 语言 方法
将80修改为8080

验证


将unsigend改为dhcp到的ip

index.html 显示效果:

开启前:

开启后:

文件目录结构:

启用后:

去掉后访问时:

输入用户名密码后访问成功:

限制规则:

限制后:

Web容器解析漏洞会将其他格式的文件,都当做该脚本语言的文件进行解析,执行里面的代码。
一般解析漏洞都是配合文件上传的功能一起进行利用。
例如,在网站目录下新建a.asp,内容为:

访问此文件:

分号;截断
.asa 后缀

.cer 后缀

带有.asp 字符串的目录

题目链接 http://host.name/index/Topology/?id=162&name=course


发现开启WebDAV,支持PUT方法

失败

成功

成功

标签:log 网站 题目 功能 3.1 一句话 .com 语言 方法
原文地址:https://www.cnblogs.com/n00p/p/8946611.html