热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

通过PUT以及MOVE的请求方式对IIS服务器写入shell实验

通过PUT以及MOVE的请求方式对IIS服务器写入shell实验实验准备一台Windowsserver2003虚拟机模拟靶机一台Windows7虚拟机模拟攻击机实验环境搭建1、在靶

通过PUT以及MOVE的请求方式对IIS服务器写入shell实验

实验准备

一台Windows server 2003虚拟机模拟靶机
一台Windows 7虚拟机模拟攻击机

实验环境搭建

1、在靶机上搭建IIS服务器
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验2、在IIS服务器设置中赋予网站主目录写入权限
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验3、确认攻击机可以正常访问靶机的IIS网站主页
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
4、在IIS服务器的主目录下添加文本文件,内容为<%=now()%>
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验5、将文件更名为test.asp,通过浏览器访问,测试IIS服务器能够正常执行ASP脚本
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
6、开放IIS服务器主目录的权限
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验

实验步骤

1、在攻击机上使用IISwriter工具上发送OPTIONS,查看有哪些请求方式可用
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
2、尝试上传文本文档,并在攻击机上成功访问
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
3、尝试上传asp文件
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
在靶机上,IIS服务器的网页主目录查看,没有上传成功。可知IIS服务不允许上传asp脚本文件
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
4、上传文本文件,然后使用move请求方式对上传后的文件进行重命名
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
重命名
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
攻击机上浏览器访问确认
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
5、使用菜刀工具进行连接,上传一句话木马
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
将木马重命名为asp脚本
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
6、打开中国菜刀工具,右键新建一个SHELL
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
7、打开新建的shell,成功渗透进入靶机系统
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验


推荐阅读
  • 搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的详细步骤
    本文详细介绍了搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的步骤,包括环境说明、相关软件下载的地址以及所需的插件下载地址。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • Java在运行已编译完成的类时,是通过java虚拟机来装载和执行的,java虚拟机通过操作系统命令JAVA_HOMEbinjava–option来启 ... [详细]
  • 本文介绍了Windows操作系统的版本及其特点,包括Windows 7系统的6个版本:Starter、Home Basic、Home Premium、Professional、Enterprise、Ultimate。Windows操作系统是微软公司研发的一套操作系统,具有人机操作性优异、支持的应用软件较多、对硬件支持良好等优点。Windows 7 Starter是功能最少的版本,缺乏Aero特效功能,没有64位支持,最初设计不能同时运行三个以上应用程序。 ... [详细]
  • 本文介绍了使用cacti监控mssql 2005运行资源情况的操作步骤,包括安装必要的工具和驱动,测试mssql的连接,配置监控脚本等。通过php连接mssql来获取SQL 2005性能计算器的值,实现对mssql的监控。详细的操作步骤和代码请参考附件。 ... [详细]
  • 恶意软件分析的最佳编程语言及其应用
    本文介绍了学习恶意软件分析和逆向工程领域时最适合的编程语言,并重点讨论了Python的优点。Python是一种解释型、多用途的语言,具有可读性高、可快速开发、易于学习的特点。作者分享了在本地恶意软件分析中使用Python的经验,包括快速复制恶意软件组件以更好地理解其工作。此外,作者还提到了Python的跨平台优势,使得在不同操作系统上运行代码变得更加方便。 ... [详细]
  • Nginx使用AWStats日志分析的步骤及注意事项
    本文介绍了在Centos7操作系统上使用Nginx和AWStats进行日志分析的步骤和注意事项。通过AWStats可以统计网站的访问量、IP地址、操作系统、浏览器等信息,并提供精确到每月、每日、每小时的数据。在部署AWStats之前需要确认服务器上已经安装了Perl环境,并进行DNS解析。 ... [详细]
  • Linux服务器密码过期策略、登录次数限制、私钥登录等配置方法
    本文介绍了在Linux服务器上进行密码过期策略、登录次数限制、私钥登录等配置的方法。通过修改配置文件中的参数,可以设置密码的有效期、最小间隔时间、最小长度,并在密码过期前进行提示。同时还介绍了如何进行公钥登录和修改默认账户用户名的操作。详细步骤和注意事项可参考本文内容。 ... [详细]
  • 本文介绍了Hyperledger Fabric外部链码构建与运行的相关知识,包括在Hyperledger Fabric 2.0版本之前链码构建和运行的困难性,外部构建模式的实现原理以及外部构建和运行API的使用方法。通过本文的介绍,读者可以了解到如何利用外部构建和运行的方式来实现链码的构建和运行,并且不再受限于特定的语言和部署环境。 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 本文介绍了三种方法来实现在Win7系统中显示桌面的快捷方式,包括使用任务栏快速启动栏、运行命令和自己创建快捷方式的方法。具体操作步骤详细说明,并提供了保存图标的路径,方便以后使用。 ... [详细]
  • 本文介绍了在Windows环境下如何配置php+apache环境,包括下载php7和apache2.4、安装vc2015运行时环境、启动php7和apache2.4等步骤。希望对需要搭建php7环境的读者有一定的参考价值。摘要长度为169字。 ... [详细]
  • 本文介绍了在mac环境下使用nginx配置nodejs代理服务器的步骤,包括安装nginx、创建目录和文件、配置代理的域名和日志记录等。 ... [详细]
  • 本文介绍了如何使用C#制作Java+Mysql+Tomcat环境安装程序,实现一键式安装。通过将JDK、Mysql、Tomcat三者制作成一个安装包,解决了客户在安装软件时的复杂配置和繁琐问题,便于管理软件版本和系统集成。具体步骤包括配置JDK环境变量和安装Mysql服务,其中使用了MySQL Server 5.5社区版和my.ini文件。安装方法为通过命令行将目录转到mysql的bin目录下,执行mysqld --install MySQL5命令。 ... [详细]
  • 本文介绍了一个免费的asp.net控件,该控件具备数据显示、录入、更新、删除等功能。它比datagrid更易用、更实用,同时具备多种功能,例如属性设置、数据排序、字段类型格式化显示、密码字段支持、图像字段上传和生成缩略图等。此外,它还提供了数据验证、日期选择器、数字选择器等功能,以及防止注入攻击、非本页提交和自动分页技术等安全性和性能优化功能。最后,该控件还支持字段值合计和数据导出功能。总之,该控件功能强大且免费,适用于asp.net开发。 ... [详细]
author-avatar
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有