从零到IIS建站再到IIS解析漏洞复现

本文涉及的产品
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介: 从零到IIS建站再到IIS解析漏洞复现

首先用2003搭建IIS服务器

点击添加或删除角色

640.png

点击下一步

640.png

点击自定义配置

640.png

然后直接下一步到底。

640.png

然后再管理工具里面找到iis服务管理器

640.png

右键网站然后点击新建

640.png点击下一步


640.png

描述大家可以随便输入,这里是测试我就输入test

640.png

网站IP地址输入本地的ip地址,主机头因为是本地搭建也可以输入本地ip

640.png

此处路劲填写你要搭建的web网站文件夹的存放路径

640.png

勾上前三个勾

640.png

点击完成

640.png

这个时候可以看到如下

640.png

我们可以访问一下网站

640.png

发现需要密码,因为按照我上述流程安装默认是打开了匿名访问的,所以出现这种问题一般是匿名访问的来宾用户没有权限,那我们就需要添加权限。

首先右键点击你的web文件夹然后点击属性

640.png

然后点击安全

640.png

发现这里没有来宾账户,那我们需要自行添加一个账户。

640.png

然后点击高级

640.png

点击立即查找

640.png

找到如下用户,然后点击确定。

640.png

然后再点击确定

640.png

可以看到我们的用户就被添加进来了

640.png

然后我们选中用户,然后添加一个完全控制权限,当然在真实的环境搭建上不能直接添加完全控制权限,这样的操作是非常危险的。

640.png

然后在点击确定。

这个时候我们可以在访问一下

640.png

发现现在不需要密码了,但是报了一个404错误,这是因为iis默认没有找到我们页面,所以我们需要需改默认页面。

右击我们的网站然后点击属性

640.png

这里有默认启动文档

640.png

我们可以到web文件夹下看看默认页面是什么

640.png

index.asp,那我们就添加一个index.asp

640.png

确定,然后再上移到第一个

640.png

640.png

在确定。然后再访问一下我们的页面

640.png

还是没用,因为我们还需要开启一个东西。

将web扩展里面这个选项设置为允许

640.png

然后我们在访问

640.png

成功了,但是不支持父路径。

这里我们在去支持一下父路径。

到test属性里面主目录点击配置

640.png

在到选项里去启动父路径

640.png

然后我们在访问一下

640.png

这样就成功了。


复现IIS6.0解析漏洞


第一种是目录解析漏洞

该解析漏洞形成原因是以*.asp命名的文件夹里面的文件都会被当作asp文件解析!

复现

我们创建一个test.txt的文档里面写入hello_world,然后修改后缀名将test.txt改为test.jpg

640.png

然后我们直接将该文件放入我们的网站目录里面去

640.png

这个时候我没有放到hello.asp的文件夹里面,那我们通过浏览器访问一下。

640.png

可以看到没有进行解析,一片漆黑

然后我们将我们的test.asp放入到我们的hello.asp文件夹里面

640.png

我们再来访问一下

640.png

解析成功,假如这个时候我们该文件下放的是一个asp的木马文件,这个时候我们的电脑就成了别人的肉鸡了!

第二种是文件解析漏洞

我们创建一个hello.asp;.jpg的文件,里面写入hello_world

640.png

然后我们进行访问

640.png

解析成功,该种解析漏洞就可以通过一些文件上传漏洞结合利用来get shell!

目录
相关文章
|
1月前
|
SQL 安全 算法
网络安全与信息安全的全面解析:应对漏洞、加密技术及提升安全意识的策略
本文深入探讨了网络安全和信息安全的重要性,详细分析了常见的网络安全漏洞以及其利用方式,介绍了当前流行的加密技术及其应用,并强调了培养良好安全意识的必要性。通过综合运用这些策略,可以有效提升个人和企业的网络安全防护水平。
|
7天前
|
SQL 安全 网络安全
网络安全的护城河:漏洞防御与加密技术的深度解析
【10月更文挑战第37天】在数字时代的浪潮中,网络安全成为守护个人隐私与企业资产的坚固堡垒。本文将深入探讨网络安全的两大核心要素——安全漏洞和加密技术,以及如何通过提升安全意识来强化这道防线。文章旨在揭示网络攻防战的复杂性,并引导读者构建更为稳固的安全体系。
18 1
|
16天前
|
SQL 安全 测试技术
网络安全的盾牌与剑——漏洞防御与加密技术解析
【10月更文挑战第28天】 在数字时代的浪潮中,网络空间安全成为我们不可忽视的战场。本文将深入探讨网络安全的核心问题,包括常见的网络安全漏洞、先进的加密技术以及提升个人和组织的安全意识。通过实际案例分析和代码示例,我们将揭示黑客如何利用漏洞进行攻击,展示如何使用加密技术保护数据,并强调培养网络安全意识的重要性。让我们一同揭开网络安全的神秘面纱,为打造更加坚固的数字防线做好准备。
35 3
|
1月前
|
SQL 安全 网络安全
网络安全的盾牌与利剑:漏洞防御与加密技术解析
【10月更文挑战第3天】在数字化浪潮中,网络安全成为保障信息资产的关键防线。本文将深入探讨网络安全中的两大核心议题:网络漏洞防御和加密技术。我们将从基础概念出发,逐步分析漏洞产生的原因、影响及防范措施,并详细解读加密技术的工作原理和应用实例。文章旨在通过理论与实践的结合,增强读者的安全意识和技能,为构建更加稳固的网络环境提供实用指南。
42 1
|
2月前
|
安全 算法 网络安全
网络安全的盾牌与剑:漏洞防御与加密技术解析
【9月更文挑战第21天】在数字世界的海洋中,网络安全是航行者的罗盘和船锚。本文将揭开网络安全漏洞的面纱,探讨如何通过加密技术筑起数据保护的堡垒,并强调安全意识的重要性。从基础概念到实际操作,我们将一同航行在网络安全的波涛之中,寻找安全的灯塔。
|
24天前
|
存储 安全 网络安全
网络安全的屏障与钥匙:漏洞防御与加密技术深度解析
【10月更文挑战第20天】在数字世界的迷宫中,网络安全是守护我们数据宝藏的坚固盾牌和锋利钥匙。本篇文章将带您穿梭于网络的缝隙之间,揭示那些潜藏的脆弱点—网络安全漏洞,同时探索如何通过现代加密技术加固我们的数字堡垒。从基本概念到实战策略,我们将一同揭开网络安全的神秘面纱,提升您的安全意识,保护个人信息不受侵犯。
51 25
|
1月前
|
安全 网络安全 API
网络安全的盾牌与剑:漏洞防御与加密技术解析
【10月更文挑战第5天】在数字时代的浪潮中,网络安全成为保护个人隐私与企业资产的关键战场。本文深入浅出地探讨了网络安全中的两大核心要素——安全漏洞与加密技术,旨在提升公众的安全意识,并分享实用的防护知识。通过分析常见的网络攻击手段和防御策略,文章揭示了网络安全的本质,强调了预防胜于治疗的智慧。
44 5
|
23天前
|
存储 域名解析 缓存
了解攻击者如何利用Active Directory中的DNS漏洞
DNS服务器是AD环境中不可或缺的一部分。使用DNS服务器可以完成一些简单但关键的活动,如身份验证、查找计算机和识别域控制器。
|
1月前
|
存储 安全 算法
网络安全的盾牌与利剑:漏洞防范与加密技术解析
【9月更文挑战第31天】在数字时代的浪潮中,网络安全成为守护个人隐私和组织资产的重要屏障。本文将深入探讨网络安全中的两大关键要素:安全漏洞和加密技术。我们将从漏洞的类型、检测方法到如何有效修补,逐一剖析;同时,对加密技术的基本原理、应用实例进行详细解读。文章旨在为读者提供一套实用的网络安全知识框架,帮助提升网络防护意识和技能,确保在日益复杂的网络环境中保护好每一份数据。
75 3
|
2月前
|
SQL 存储 安全
网络安全与信息安全:从漏洞到防护的全方位解析
【9月更文挑战第20天】在数字化时代,网络安全和信息安全的重要性日益凸显。本文将深入探讨网络安全的多个方面,包括常见的安全漏洞、加密技术的应用以及提升个人安全意识的方法。我们将通过实例分析,揭示网络攻击者如何利用安全漏洞进行入侵,同时展示如何使用加密技术保护数据安全。此外,我们还将讨论如何通过教育和实践提高大众的安全意识,以减少安全威胁的发生。文章旨在为读者提供一套全面的网络安全知识体系,帮助他们在日益复杂的网络环境中保护自己的信息资产。

推荐镜像

更多