码迷,mamicode.com
首页 > 其他好文 > 详细

实验 第一天

时间:2018-04-25 20:05:37      阅读:174      评论:0      收藏:0      [点我收藏+]

标签:log   网站   题目   功能   3.1   一句话   .com   语言   方法   

0x01 IIS实验

1.1 端口修改

将80修改为8080
技术分享图片

验证
技术分享图片
技术分享图片

1.2 IP地址绑定

将unsigend改为dhcp到的ip
技术分享图片

1.3 新建index.html

index.html 显示效果:
技术分享图片

1.4 开启目录浏览

开启前:
技术分享图片

开启后:
技术分享图片

1.5 默认启用页面,例如a.html

文件目录结构:
技术分享图片

启用后:
技术分享图片

1.6 去掉匿名验证

去掉后访问时:
技术分享图片

输入用户名密码后访问成功:
技术分享图片

1.7 限制ip

限制规则:
技术分享图片

限制后:
技术分享图片

0x02 IIS解析漏洞

Web容器解析漏洞会将其他格式的文件,都当做该脚本语言的文件进行解析,执行里面的代码。

一般解析漏洞都是配合文件上传的功能一起进行利用。

例如,在网站目录下新建a.asp,内容为:
技术分享图片

访问此文件:
技术分享图片

2.1 文件名解析

分号;截断

.asa 后缀
技术分享图片
.cer 后缀
技术分享图片

2.2 文件夹解析

带有.asp 字符串的目录
技术分享图片

0x03 IIS put上传实验

题目链接 http://host.name/index/Topology/?id=162&name=course

3.1 利用Burp抓包

技术分享图片

3.2 修改请求方法为OPTION

技术分享图片
发现开启WebDAV,支持PUT方法

3.3 PUT 一句话asp马

技术分享图片
失败

3.3 PUT 后缀为.txt 的一句话asp马

技术分享图片
成功

3.4 MOVE 修改文件名

技术分享图片
成功

3.5 上菜刀

技术分享图片

0x04 Apache实验

0x05 Apache解析漏洞

0x06 Tomcat弱口令实验

实验 第一天

标签:log   网站   题目   功能   3.1   一句话   .com   语言   方法   

原文地址:https://www.cnblogs.com/n00p/p/8946611.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!