从零到IIS建站再到IIS解析漏洞复现

简介: 从零到IIS建站再到IIS解析漏洞复现

首先用2003搭建IIS服务器

点击添加或删除角色

640.png

点击下一步

640.png

点击自定义配置

640.png

然后直接下一步到底。

640.png

然后再管理工具里面找到iis服务管理器

640.png

右键网站然后点击新建

640.png点击下一步


640.png

描述大家可以随便输入,这里是测试我就输入test

640.png

网站IP地址输入本地的ip地址,主机头因为是本地搭建也可以输入本地ip

640.png

此处路劲填写你要搭建的web网站文件夹的存放路径

640.png

勾上前三个勾

640.png

点击完成

640.png

这个时候可以看到如下

640.png

我们可以访问一下网站

640.png

发现需要密码,因为按照我上述流程安装默认是打开了匿名访问的,所以出现这种问题一般是匿名访问的来宾用户没有权限,那我们就需要添加权限。

首先右键点击你的web文件夹然后点击属性

640.png

然后点击安全

640.png

发现这里没有来宾账户,那我们需要自行添加一个账户。

640.png

然后点击高级

640.png

点击立即查找

640.png

找到如下用户,然后点击确定。

640.png

然后再点击确定

640.png

可以看到我们的用户就被添加进来了

640.png

然后我们选中用户,然后添加一个完全控制权限,当然在真实的环境搭建上不能直接添加完全控制权限,这样的操作是非常危险的。

640.png

然后在点击确定。

这个时候我们可以在访问一下

640.png

发现现在不需要密码了,但是报了一个404错误,这是因为iis默认没有找到我们页面,所以我们需要需改默认页面。

右击我们的网站然后点击属性

640.png

这里有默认启动文档

640.png

我们可以到web文件夹下看看默认页面是什么

640.png

index.asp,那我们就添加一个index.asp

640.png

确定,然后再上移到第一个

640.png

640.png

在确定。然后再访问一下我们的页面

640.png

还是没用,因为我们还需要开启一个东西。

将web扩展里面这个选项设置为允许

640.png

然后我们在访问

640.png

成功了,但是不支持父路径。

这里我们在去支持一下父路径。

到test属性里面主目录点击配置

640.png

在到选项里去启动父路径

640.png

然后我们在访问一下

640.png

这样就成功了。


复现IIS6.0解析漏洞


第一种是目录解析漏洞

该解析漏洞形成原因是以*.asp命名的文件夹里面的文件都会被当作asp文件解析!

复现

我们创建一个test.txt的文档里面写入hello_world,然后修改后缀名将test.txt改为test.jpg

640.png

然后我们直接将该文件放入我们的网站目录里面去

640.png

这个时候我没有放到hello.asp的文件夹里面,那我们通过浏览器访问一下。

640.png

可以看到没有进行解析,一片漆黑

然后我们将我们的test.asp放入到我们的hello.asp文件夹里面

640.png

我们再来访问一下

640.png

解析成功,假如这个时候我们该文件下放的是一个asp的木马文件,这个时候我们的电脑就成了别人的肉鸡了!

第二种是文件解析漏洞

我们创建一个hello.asp;.jpg的文件,里面写入hello_world

640.png

然后我们进行访问

640.png

解析成功,该种解析漏洞就可以通过一些文件上传漏洞结合利用来get shell!

目录
相关文章
|
安全 Ubuntu Shell
深入解析 vsftpd 2.3.4 的笑脸漏洞及其检测方法
本文详细解析了 vsftpd 2.3.4 版本中的“笑脸漏洞”,该漏洞允许攻击者通过特定用户名和密码触发后门,获取远程代码执行权限。文章提供了漏洞概述、影响范围及一个 Python 脚本,用于检测目标服务器是否受此漏洞影响。通过连接至目标服务器并尝试登录特定用户名,脚本能够判断服务器是否存在该漏洞,并给出相应的警告信息。
1107 84
|
SQL 安全 算法
网络安全之盾:漏洞防御与加密技术解析
在数字时代的浪潮中,网络安全和信息安全成为维护个人隐私和企业资产的重要防线。本文将深入探讨网络安全的薄弱环节—漏洞,并分析如何通过加密技术来加固这道防线。文章还将分享提升安全意识的重要性,以预防潜在的网络威胁,确保数据的安全与隐私。
329 2
|
安全 算法 网络安全
网络安全的盾牌与剑:漏洞防御与加密技术深度解析
在数字信息的海洋中,网络安全是航行者不可或缺的指南针。本文将深入探讨网络安全的两大支柱——漏洞防御和加密技术,揭示它们如何共同构筑起信息时代的安全屏障。从最新的网络攻击手段到防御策略,再到加密技术的奥秘,我们将一起揭开网络安全的神秘面纱,理解其背后的科学原理,并掌握保护个人和企业数据的关键技能。
448 3
|
SQL 监控 安全
网络安全的盾牌与利剑:漏洞防御与加密技术解析
在数字时代的洪流中,网络安全如同一场没有硝烟的战争。本文将深入探讨网络安全的核心议题,从网络漏洞的发现到防御策略的实施,以及加密技术的运用,揭示保护信息安全的关键所在。通过实际案例分析,我们将一窥网络攻击的手段和防御的艺术,同时提升个人与企业的安全意识,共同构筑一道坚固的数字防线。
|
存储 SQL 安全
网络安全的屏障与钥匙:漏洞防御与加密技术解析
【10月更文挑战第42天】在数字时代的浪潮中,网络安全成为守护个人隐私与企业数据不被侵犯的关键防线。本文将深入探讨网络安全中的两大核心议题——漏洞防御和加密技术。我们将从网络漏洞的识别开始,逐步揭示如何通过有效的安全策略和技术手段来防范潜在的网络攻击。随后,文章将转向加密技术的奥秘,解读其在数据传输和存储过程中保护信息安全的作用机制。最后,强调提升个人和企业的安全意识,是构建坚固网络安全屏障的重要一环。
|
安全 算法 网络安全
网络安全的盾牌与剑:漏洞防御与加密技术解析
【10月更文挑战第42天】在数字时代的海洋中,网络安全是守护数据宝藏的坚固盾牌和锋利之剑。本文将揭示网络安全的两大支柱——漏洞防御和加密技术,通过深入浅出的方式,带你了解如何发现并堵塞安全漏洞,以及如何使用加密技术保护信息不被窃取。我们将一起探索网络安全的奥秘,让你成为信息时代的智者和守护者。
290 6
|
SQL 安全 网络安全
网络安全的护城河:漏洞防御与加密技术的深度解析
【10月更文挑战第37天】在数字时代的浪潮中,网络安全成为守护个人隐私与企业资产的坚固堡垒。本文将深入探讨网络安全的两大核心要素——安全漏洞和加密技术,以及如何通过提升安全意识来强化这道防线。文章旨在揭示网络攻防战的复杂性,并引导读者构建更为稳固的安全体系。
436 1
|
SQL 安全 测试技术
网络安全的盾牌与剑——漏洞防御与加密技术解析
【10月更文挑战第28天】 在数字时代的浪潮中,网络空间安全成为我们不可忽视的战场。本文将深入探讨网络安全的核心问题,包括常见的网络安全漏洞、先进的加密技术以及提升个人和组织的安全意识。通过实际案例分析和代码示例,我们将揭示黑客如何利用漏洞进行攻击,展示如何使用加密技术保护数据,并强调培养网络安全意识的重要性。让我们一同揭开网络安全的神秘面纱,为打造更加坚固的数字防线做好准备。
292 3
|
存储 域名解析 缓存
了解攻击者如何利用Active Directory中的DNS漏洞
DNS服务器是AD环境中不可或缺的一部分。使用DNS服务器可以完成一些简单但关键的活动,如身份验证、查找计算机和识别域控制器。
295 0
|
存储 安全 网络安全
网络安全的屏障与钥匙:漏洞防御与加密技术深度解析
【10月更文挑战第20天】在数字世界的迷宫中,网络安全是守护我们数据宝藏的坚固盾牌和锋利钥匙。本篇文章将带您穿梭于网络的缝隙之间,揭示那些潜藏的脆弱点—网络安全漏洞,同时探索如何通过现代加密技术加固我们的数字堡垒。从基本概念到实战策略,我们将一同揭开网络安全的神秘面纱,提升您的安全意识,保护个人信息不受侵犯。
292 25

推荐镜像

更多
  • DNS