您的位置:首页 > 编程语言 > ASP

IIS的ASP木马怎么上传的

2015-09-14 18:09 585 查看
在 Windows 2003下 IIS 6.0有两个漏洞:

IIS解析漏洞1:

  在网站下建立文件夹的名字为 *.asp、*.asa 的文件夹,其目录内的任何扩展名的文件都被 IIS 当作 asp 文件来解析并执行。例如创建目录 vidun.asp,那么 /vidun.asp/1.jpg 将被当作 asp 文件来执行。

IS解析漏洞2:

  网站上传图片的时候,将网页木马文件的名字改成“*.asp;.jpg”,也同样会被 IIS 当作 asp 文件来解析并执行。例如上传一个图片文件,名字叫“vidun.asp;.jpg”的木马文件,该文件可以被当作 asp 文件解析并执行。

先创建一个*.asp的文件夹,然后向该文件夹上传我们的改后缀名的一句话话木马

然后用改工具上传大马

sql注入的漏洞也会给木马上传代理隐患
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: