热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

通过PUT以及MOVE的请求方式对IIS服务器写入shell实验

通过PUT以及MOVE的请求方式对IIS服务器写入shell实验实验准备一台Windowsserver2003虚拟机模拟靶机一台Windows7虚拟机模拟攻击机实验环境搭建1、在靶

通过PUT以及MOVE的请求方式对IIS服务器写入shell实验

实验准备

一台Windows server 2003虚拟机模拟靶机
一台Windows 7虚拟机模拟攻击机

实验环境搭建

1、在靶机上搭建IIS服务器
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验2、在IIS服务器设置中赋予网站主目录写入权限
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验3、确认攻击机可以正常访问靶机的IIS网站主页
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
4、在IIS服务器的主目录下添加文本文件,内容为<%=now()%>
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验5、将文件更名为test.asp,通过浏览器访问,测试IIS服务器能够正常执行ASP脚本
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
6、开放IIS服务器主目录的权限
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验

实验步骤

1、在攻击机上使用IISwriter工具上发送OPTIONS,查看有哪些请求方式可用
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
2、尝试上传文本文档,并在攻击机上成功访问
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
3、尝试上传asp文件
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
在靶机上,IIS服务器的网页主目录查看,没有上传成功。可知IIS服务不允许上传asp脚本文件
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
4、上传文本文件,然后使用move请求方式对上传后的文件进行重命名
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
重命名
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
攻击机上浏览器访问确认
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
5、使用菜刀工具进行连接,上传一句话木马
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
将木马重命名为asp脚本
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
6、打开中国菜刀工具,右键新建一个SHELL
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
7、打开新建的shell,成功渗透进入靶机系统
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验
通过PUT以及MOVE的请求方式对IIS服务器写入shell实验


推荐阅读
  • 搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的详细步骤
    本文详细介绍了搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的步骤,包括环境说明、相关软件下载的地址以及所需的插件下载地址。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • Java在运行已编译完成的类时,是通过java虚拟机来装载和执行的,java虚拟机通过操作系统命令JAVA_HOMEbinjava–option来启 ... [详细]
  • 本文介绍了使用cacti监控mssql 2005运行资源情况的操作步骤,包括安装必要的工具和驱动,测试mssql的连接,配置监控脚本等。通过php连接mssql来获取SQL 2005性能计算器的值,实现对mssql的监控。详细的操作步骤和代码请参考附件。 ... [详细]
  • 如何实现织梦DedeCms全站伪静态
    本文介绍了如何通过修改织梦DedeCms源代码来实现全站伪静态,以提高管理和SEO效果。全站伪静态可以避免重复URL的问题,同时通过使用mod_rewrite伪静态模块和.htaccess正则表达式,可以更好地适应搜索引擎的需求。文章还提到了一些相关的技术和工具,如Ubuntu、qt编程、tomcat端口、爬虫、php request根目录等。 ... [详细]
  • Nginx使用AWStats日志分析的步骤及注意事项
    本文介绍了在Centos7操作系统上使用Nginx和AWStats进行日志分析的步骤和注意事项。通过AWStats可以统计网站的访问量、IP地址、操作系统、浏览器等信息,并提供精确到每月、每日、每小时的数据。在部署AWStats之前需要确认服务器上已经安装了Perl环境,并进行DNS解析。 ... [详细]
  • Linux服务器密码过期策略、登录次数限制、私钥登录等配置方法
    本文介绍了在Linux服务器上进行密码过期策略、登录次数限制、私钥登录等配置的方法。通过修改配置文件中的参数,可以设置密码的有效期、最小间隔时间、最小长度,并在密码过期前进行提示。同时还介绍了如何进行公钥登录和修改默认账户用户名的操作。详细步骤和注意事项可参考本文内容。 ... [详细]
  • Windows下配置PHP5.6的方法及注意事项
    本文介绍了在Windows系统下配置PHP5.6的步骤及注意事项,包括下载PHP5.6、解压并配置IIS、添加模块映射、测试等。同时提供了一些常见问题的解决方法,如下载缺失的msvcr110.dll文件等。通过本文的指导,读者可以轻松地在Windows系统下配置PHP5.6,并解决一些常见的配置问题。 ... [详细]
  • Metasploit攻击渗透实践
    本文介绍了Metasploit攻击渗透实践的内容和要求,包括主动攻击、针对浏览器和客户端的攻击,以及成功应用辅助模块的实践过程。其中涉及使用Hydra在不知道密码的情况下攻击metsploit2靶机获取密码,以及攻击浏览器中的tomcat服务的具体步骤。同时还讲解了爆破密码的方法和设置攻击目标主机的相关参数。 ... [详细]
  • t-io 2.0.0发布-法网天眼第一版的回顾和更新说明
    本文回顾了t-io 1.x版本的工程结构和性能数据,并介绍了t-io在码云上的成绩和用户反馈。同时,还提到了@openSeLi同学发布的t-io 30W长连接并发压力测试报告。最后,详细介绍了t-io 2.0.0版本的更新内容,包括更简洁的使用方式和内置的httpsession功能。 ... [详细]
  • 本文介绍了Web学习历程记录中关于Tomcat的基本概念和配置。首先解释了Web静态Web资源和动态Web资源的概念,以及C/S架构和B/S架构的区别。然后介绍了常见的Web服务器,包括Weblogic、WebSphere和Tomcat。接着详细讲解了Tomcat的虚拟主机、web应用和虚拟路径映射的概念和配置过程。最后简要介绍了http协议的作用。本文内容详实,适合初学者了解Tomcat的基础知识。 ... [详细]
  • 本文介绍了通过ABAP开发往外网发邮件的需求,并提供了配置和代码整理的资料。其中包括了配置SAP邮件服务器的步骤和ABAP写发送邮件代码的过程。通过RZ10配置参数和icm/server_port_1的设定,可以实现向Sap User和外部邮件发送邮件的功能。希望对需要的开发人员有帮助。摘要长度:184字。 ... [详细]
  • 本文介绍了在使用Python中的aiohttp模块模拟服务器时出现的连接失败问题,并提供了相应的解决方法。文章中详细说明了出错的代码以及相关的软件版本和环境信息,同时也提到了相关的警告信息和函数的替代方案。通过阅读本文,读者可以了解到如何解决Python连接服务器失败的问题,并对aiohttp模块有更深入的了解。 ... [详细]
  • Python瓦片图下载、合并、绘图、标记的代码示例
    本文提供了Python瓦片图下载、合并、绘图、标记的代码示例,包括下载代码、多线程下载、图像处理等功能。通过参考geoserver,使用PIL、cv2、numpy、gdal、osr等库实现了瓦片图的下载、合并、绘图和标记功能。代码示例详细介绍了各个功能的实现方法,供读者参考使用。 ... [详细]
  • 本文介绍了在Windows环境下如何配置php+apache环境,包括下载php7和apache2.4、安装vc2015运行时环境、启动php7和apache2.4等步骤。希望对需要搭建php7环境的读者有一定的参考价值。摘要长度为169字。 ... [详细]
author-avatar
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有