从零到IIS建站再到IIS解析漏洞复现

简介: 从零到IIS建站再到IIS解析漏洞复现

首先用2003搭建IIS服务器

点击添加或删除角色

640.png

点击下一步

640.png

点击自定义配置

640.png

然后直接下一步到底。

640.png

然后再管理工具里面找到iis服务管理器

640.png

右键网站然后点击新建

640.png点击下一步


640.png

描述大家可以随便输入,这里是测试我就输入test

640.png

网站IP地址输入本地的ip地址,主机头因为是本地搭建也可以输入本地ip

640.png

此处路劲填写你要搭建的web网站文件夹的存放路径

640.png

勾上前三个勾

640.png

点击完成

640.png

这个时候可以看到如下

640.png

我们可以访问一下网站

640.png

发现需要密码,因为按照我上述流程安装默认是打开了匿名访问的,所以出现这种问题一般是匿名访问的来宾用户没有权限,那我们就需要添加权限。

首先右键点击你的web文件夹然后点击属性

640.png

然后点击安全

640.png

发现这里没有来宾账户,那我们需要自行添加一个账户。

640.png

然后点击高级

640.png

点击立即查找

640.png

找到如下用户,然后点击确定。

640.png

然后再点击确定

640.png

可以看到我们的用户就被添加进来了

640.png

然后我们选中用户,然后添加一个完全控制权限,当然在真实的环境搭建上不能直接添加完全控制权限,这样的操作是非常危险的。

640.png

然后在点击确定。

这个时候我们可以在访问一下

640.png

发现现在不需要密码了,但是报了一个404错误,这是因为iis默认没有找到我们页面,所以我们需要需改默认页面。

右击我们的网站然后点击属性

640.png

这里有默认启动文档

640.png

我们可以到web文件夹下看看默认页面是什么

640.png

index.asp,那我们就添加一个index.asp

640.png

确定,然后再上移到第一个

640.png

640.png

在确定。然后再访问一下我们的页面

640.png

还是没用,因为我们还需要开启一个东西。

将web扩展里面这个选项设置为允许

640.png

然后我们在访问

640.png

成功了,但是不支持父路径。

这里我们在去支持一下父路径。

到test属性里面主目录点击配置

640.png

在到选项里去启动父路径

640.png

然后我们在访问一下

640.png

这样就成功了。


复现IIS6.0解析漏洞


第一种是目录解析漏洞

该解析漏洞形成原因是以*.asp命名的文件夹里面的文件都会被当作asp文件解析!

复现

我们创建一个test.txt的文档里面写入hello_world,然后修改后缀名将test.txt改为test.jpg

640.png

然后我们直接将该文件放入我们的网站目录里面去

640.png

这个时候我没有放到hello.asp的文件夹里面,那我们通过浏览器访问一下。

640.png

可以看到没有进行解析,一片漆黑

然后我们将我们的test.asp放入到我们的hello.asp文件夹里面

640.png

我们再来访问一下

640.png

解析成功,假如这个时候我们该文件下放的是一个asp的木马文件,这个时候我们的电脑就成了别人的肉鸡了!

第二种是文件解析漏洞

我们创建一个hello.asp;.jpg的文件,里面写入hello_world

640.png

然后我们进行访问

640.png

解析成功,该种解析漏洞就可以通过一些文件上传漏洞结合利用来get shell!

目录
相关文章
|
3月前
|
SQL 监控 安全
服务器安全性漏洞和常见攻击方式解析
服务器安全性漏洞和常见攻击方式解析
|
3月前
|
机器学习/深度学习 算法 PyTorch
挑战Transformer的新架构Mamba解析以及Pytorch复现
今天我们来详细研究这篇论文“Mamba:具有选择性状态空间的线性时间序列建模”
779 1
|
1月前
|
SQL 安全 网络安全
构筑数字堡垒:网络安全漏洞解析与防御策略
在数字化时代,网络安全已成为维护信息完整性、保障用户隐私和确保商业连续性的关键。本文将深入探讨网络安全领域的核心议题—安全漏洞及其防御机制。通过分析常见网络攻击手段,如SQL注入、跨站脚本攻击(XSS)及拒绝服务(DoS)攻击,揭示其背后的原理与潜在危害。同时,文章将重点介绍加密技术的种类和应用场景,以及如何通过强化安全意识,构建多层次的防御体系来有效预防和应对网络安全威胁。本研究旨在为读者提供一份系统性的网络安全防护指南,帮助个人和组织在不断演变的威胁面前保持警惕,并采取适当的安全措施。
21 2
|
2月前
|
开发框架 安全 中间件
38、中间件漏洞解析-IIS6.0
38、中间件漏洞解析-IIS6.0
15 0
|
3月前
|
安全 应用服务中间件 PHP
文件上传解析漏洞,以及检测方式的绕过
文件上传解析漏洞,以及检测方式的绕过
|
11月前
|
安全 网络协议 Shell
DNS域传送漏洞
备份服务器需要利用”域传送“从主服务器上复制数据,然后更新自身的数据库,以打到数据同步的目的,这样是为了服务器挂了还有备份可用。而DNS域传送漏洞,则是由于dns配置不当,本来只有备份服务器才能获取主从服务器的数据,由于漏洞导致 任意client都能通过“域传送”获得主服务器的数据(zone数据库信息)。
582 0
|
11月前
|
SQL 安全 中间件
中间件常见漏洞之IIS 2
中间件常见漏洞之IIS
240 0
|
11月前
|
开发框架 安全 .NET
中间件常见漏洞之IIS 1
中间件常见漏洞之IIS
233 0
|
11月前
|
安全 应用服务中间件 PHP
NGINX文件解析漏洞
NGINX文件解析漏洞
197 0
|
开发框架 安全 .NET
38、中间件漏洞解析-IIS6.0
38、中间件漏洞解析-IIS6.0
73 1
38、中间件漏洞解析-IIS6.0

推荐镜像

更多