美文网首页
IIS写权限漏洞

IIS写权限漏洞

作者: Splunker | 来源:发表于2020-03-10 09:53 被阅读0次

1.写权限用两张图做说明:


图1禁止写入,HTTP header方法POST、PUT请求的响应,403 Forbidden。

图2允许写入,不允许脚本资源访问。PUT请求,如果PUT的对象是非脚本资源,响应201 Created。但是如果PUT的对象是脚本Shell,403 Forbidden。
脚本资源访问:用户可以对网站目录的脚本文件有操作的权限,前提是开启读取或者写入权限,开启读取权限就有读取脚本文件(源代码)的权限,开启写入权限就有写入脚本文件的权限。
读取:用户可以访问网站的文件,建立网站的时候默认开启读取权限。
写入:用户可以写入文件到网站目录,也就是我们所说的写权限漏洞。
如果开启写入权限不开启脚本资源访问权限,则只有上传普通文件的权限,没有修改为脚本文件后缀的权限。
目录浏览:用户可以查看网站目录的所有文件和目录。前提是开启读取权限。

2.写权限的利用

利用的过程不复杂,但也不是直接PUT方法,上传shell那么简单。
IIS PUT漏洞扫描


如果你能够PUT一个test.txt到目标服务器。
1)你打算PUT一个shell脚本,却没有成功。

原因是IIS支持的文件类型,都会被拒绝。你可以使用MOVE方法,将test.txt剪切到其他位置并重新命名。
2)如果MOVE还是不能成功,你可以试试利用IIS6.0的文件名解析漏洞。

3.修复方法

禁用WebDAV:

相关文章

  • IIS写权限漏洞

    1.写权限用两张图做说明: 图1禁止写入,HTTP header方法POST、PUT请求的响应,403 Forbi...

  • IIS安全

    IIS的漏洞很多,这里我复现了几个知名度比较高的。 IIS6.0写权限漏洞。这个漏洞实际上是webdev服务的问题...

  • 文件上传之解析漏洞

    解析漏洞 IIS解析漏洞 IIS6.0在解析文件时存在以下两个解析漏洞 WebDav漏洞 Apache解析漏洞 N...

  • .net站点发布在C盘,读取F盘视频路径

    本地测试:修改路径即可 iis发布后,右击视频所在文件——安全——组和用户名(选择iis那个)——权限(赋值权限)...

  • Upload_labs by L0st

    中间件漏洞 IIS IIS6.0文件解析 xx.asp;.jpg IIS6.0目录解析 xx.asp/1.jpg ...

  • 解析导致的文件上传漏洞

    解析导致的上传漏洞 1.IIS6.0站上的目录路径检测解析绕过上传漏洞 默认 遇到/就不解析后面的了IIS6.0目...

  • File_Upload ByPass WAF by L0st

    中间件可解析的后缀 中间件漏洞 IIS IIS6.0文件解析 xx.asp;.jpg IIS6.0目录解析 xx....

  • 文件解析

    一、文件解析漏洞 使用了低版本的,存在漏洞的web服务器。解析漏洞有以下几种: IIS 5.x/6.0解析漏洞 目...

  • web中间件常见漏洞

    参考url: Web中间件常见漏洞总结 - FreeBuf互联网安全新媒体平台 (一) IIS 1、PUT漏洞 ...

  • 解析漏洞

    思维导图中间件解析漏洞与本地包含漏洞实试 IIS5.x-6.x解析漏洞 目录解析(6.0) 形式:www.xxx....

网友评论

      本文标题:IIS写权限漏洞

      本文链接:https://www.haomeiwen.com/subject/xzmidhtx.html