标签:log 网站 题目 功能 3.1 一句话 .com 语言 方法
将80修改为8080
验证
将unsigend改为dhcp到的ip
index.html 显示效果:
开启前:
开启后:
文件目录结构:
启用后:
去掉后访问时:
输入用户名密码后访问成功:
限制规则:
限制后:
Web容器解析漏洞会将其他格式的文件,都当做该脚本语言的文件进行解析,执行里面的代码。
一般解析漏洞都是配合文件上传的功能一起进行利用。
例如,在网站目录下新建a.asp
,内容为:
访问此文件:
分号;截断
.asa 后缀
.cer 后缀
带有.asp 字符串的目录
题目链接 http://host.name/index/Topology/?id=162&name=course
发现开启WebDAV,支持PUT方法
失败
成功
成功
标签:log 网站 题目 功能 3.1 一句话 .com 语言 方法
原文地址:https://www.cnblogs.com/n00p/p/8946611.html