iis ckfinder目录权限_从零到IIS建站再到IIS解析漏洞复现

news/2024/5/13 13:42:16/文章来源:https://blog.csdn.net/weixin_30396777/article/details/112089469

首先用2003搭建IIS服务器

点击添加或删除角色

05d69056fbe97a45ddf611537896a1bc.png

点击下一步

a40f01bff920bf9c86c441bf734651e8.png

点击自定义配置

fee56760e33a06cb35cfe1f77dfc163b.png

然后直接下一步到底。

ce1fa56be1e2b643abd4a6cb7528755b.png

然后再管理工具里面找到iis服务管理器

15777d2738a1664c4a17f62f7ca5d3f5.png

右键网站然后点击新建

6e8d1ca1eaab2cfdc4d6d75e22dfda4d.png

点击下一步

a931d0fcfbd8073a543fe070441c662d.png

描述大家可以随便输入,这里是测试我就输入test

92835dd07d4a4cad47d18ebd7ab997a9.png

网站IP地址输入本地的ip地址,主机头因为是本地搭建也可以输入本地ip

a1b36f163c68cb71c846fb11ba5ef642.png

此处路劲填写你要搭建的web网站文件夹的存放路径

6eb3185e6119a4f1ea07d266b23df7f9.png

勾上前三个勾

011aa9c83b9f0a1f39d56ebf33544526.png

点击完成

d67cf07776d1bb2414a83802d143f50e.png

这个时候可以看到如下

2b0d4e8d247836895b2b7a8518262115.png

我们可以访问一下网站

a9aef5543f22504b0438bb9ed02b5246.png

发现需要密码,因为按照我上述流程安装默认是打开了匿名访问的,所以出现这种问题一般是匿名访问的来宾用户没有权限,那我们就需要添加权限。

首先右键点击你的web文件夹然后点击属性

f227c7d59feb0d3fc3d939c70893e1f5.png

然后点击安全

c36c32600619ed6ffb03b92005859917.png

发现这里没有来宾账户,那我们需要自行添加一个账户。

87b5ae679355bc6307ce2ede26705b70.png

然后点击高级

cf9fe8a10cd9ed4970bf5ada613062da.png

点击立即查找

2d1ff3ca58e366078181136721b9389c.png

找到如下用户,然后点击确定。

7a3df52a61c81bc2700e6aab7ac0a04e.png

然后再点击确定

6fa665240abff4580ca669d1f2ba36c2.png

可以看到我们的用户就被添加进来了

f2d40be5ec5d2bb71be8f0b0546e832a.png

然后我们选中用户,然后添加一个完全控制权限,当然在真实的环境搭建上不能直接添加完全控制权限,这样的操作是非常危险的。

8dea0c73e6a6ff514304cab44581a56b.png

然后在点击确定。

这个时候我们可以在访问一下

71652a8f080725742f90920ce11051f8.png

发现现在不需要密码了,但是报了一个404错误,这是因为iis默认没有找到我们页面,所以我们需要需改默认页面。

右击我们的网站然后点击属性

a32d515057c40bf86ff8b00c47701e61.png

这里有默认启动文档

ed3def1ad15a7026b1eaf8ef50b72dab.png

我们可以到web文件夹下看看默认页面是什么

7ae5515be9f187d69e31dbfded09746b.png

index.asp,那我们就添加一个index.asp

cddd98e20c90ff5e5f1446912d9fc133.png

确定,然后再上移到第一个

7f031abc536d99208d28084f9f948002.png

da2a398c4c913ccb7345222d0eac9439.png

在确定。然后再访问一下我们的页面

b59d8c9065154b3113ad95ad9920629b.png

还是没用,因为我们还需要开启一个东西。

将web扩展里面这个选项设置为允许

b004f53c0e4eaa5a97909ae42149d684.png

然后我们在访问

72a86acd4e50d000e10d0b00be49b232.png

成功了,但是不支持父路径。

这里我们在去支持一下父路径。

到test属性里面主目录点击配置

1fe5c6ac823fd03d5a5561a15c8bde40.png

在到选项里去启动父路径

cfd7b2bb14d7e66cc4ba442ec478d114.png

然后我们在访问一下

1e902dded58d06375565c78f684b7bc2.png

这样就成功了。

复现IIS6.0解析漏洞

第一种是目录解析漏洞

该解析漏洞形成原因是以*.asp命名的文件夹里面的文件都会被当作asp文件解析!

复现

我们创建一个test.txt的文档里面写入hello_world,然后修改后缀名将test.txt改为test.jpg

d8abe8f1b5caa37e7128525621c8d51d.png

然后我们直接将该文件放入我们的网站目录里面去

eb6dc23c7b900ae4904c9bb148329ff9.png

这个时候我没有放到hello.asp的文件夹里面,那我们通过浏览器访问一下。

c9a7d7f157c527b360918950419c6a05.png

可以看到没有进行解析,一片漆黑

然后我们将我们的test.asp放入到我们的hello.asp文件夹里面

97ae952cfff8c9e1448ea6555241f2c1.png

我们再来访问一下

4f919aced8063b0c8c558bae6c6a93f5.png

解析成功,假如这个时候我们该文件下放的是一个asp的木马文件,这个时候我们的电脑就成了别人的肉鸡了!

第二种是文件解析漏洞

我们创建一个hello.asp;.jpg的文件,里面写入hello_world

7d48dbe6a6591aeb24c5bffbd5195913.png

然后我们进行访问

5ae113df4b8cf8b1a25182fc6fc0edbd.png

解析成功,该种解析漏洞就可以通过一些文件上传漏洞结合利用来get shell!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_776275.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

SAP Hybris助力立邦iColor电商网站全面升级,打造一站式定制化垂直电商家装平台...

SAP Hybris助力立邦iColor电商网站全面升级,打造一站式定制化垂直电商家装平台 http://mp.weixin.qq.com/s?__bizMzA5MjM3MDY2NA&mid2660842763&idx1&sn081dd5ce5821e41a06cfa39bcc877cab&chksm8b03be8cbc74379aeb99a2f1b20633bef699d0c8f5968c00…

(3)web安全|渗透测试|网络安全搭建安全基础知识,IIS建站,exe后门生成工具Quasar,的基础使用

首先要先学会使用IIS搭建网站 (6条消息) windows 中开启IIS功能,并使用IIS来搭建web服务器,并提供测试源码,验证搭建是否成功_黑色地带(崛起)的博客-CSDN博客https://blog.csdn.net/qq_53079406/article/details/122901947?spm1001.2014.30…

(4)web安全|渗透测试|网络安全web网站源码及相关分析

众所周知: web源码在安全测试中是非常重要的信息来源,可以用来代码审计漏洞也可以用来做信息突破口,其中WEB源码有很多技术需要简明分析。 eg:获取ASP源码后可以采用默认数据库下载为突破,获取某其他脚本源码漏洞可以…

(10)web安全|渗透测试|网络安全 六大网站相关信息搜集方法

一、Github自动化监控 配置环境python2.7.* 要查询到更多,需要注册账号和vip ​​​​​​GitHub - bit4woo/teemo: A Domain Name & Email Address Collection Tool 二、各种子域名查询 1、在线查询网站 这个网上非常多 2、搜索引擎 shodan,zoomeye&…

【bp问题合集】burpsuite监听端口勾选不了、代理出现安全警告:“有软件正在阻止 Firefox 安全地连接至此网站”、bp无法启动

目录 一、问题一:有软件正在阻止安全连接 1.1、问题重现: 1.2、导出证书: 1.3、导入证书 二、问题二:Proxy监听端口勾选不了 2.1、问题重现: 2.2、问题分析: 2.3、解决办法: 三、问题三…

网站运营,先分清web1.0与web2.0「社区运营入门系列①」

大概在八年前,和朋友聊天时提及Web2.0,这是我第一次听到这个名词。当时不记得他是怎么解释这个名词的,只留下了一个印象:这将是今后互联网的大趋势。回去后我立即就百度了一下,一看不要紧,顿时就晕菜了&…

【HTML中隐写】Snow免安装、网站版,基本使用方法

目录 Snow 准备阶段: 原理: 使用方法: Options(选项) Examples(例子) 使用: 对比: 用浏览器打开瞅瞅 使用工具 换网站: Decryption(解…

【数据库连接检查】【一键部署问题】phpstudy本地网站搭建详细过程、前端后台打开方法

目录 ​搭建本地网站 ​搭建基础: ​准备简阶段: ​其他管理软件 ​开始搭建 ​网站和数据库配置阶段 ​ 第一步:开启服务Apache和MySQL ​​第二步:创建网站 ​安装网站程序 ​第三步:选择建站系统 ​简介…

(58)【权限提升】后台权限、网站权限、数据库权限、接口权限

目录 一、后台权限: 1.1、简介: 1.2、利用: 1.2.1、爆破 1.2.2、CMS 1.2.3、常规测试 1.2.4、第三方(中间件) 二、网站权限: 2.1、简介 2.2、利用: 三、数据库权限: 3.1…

Tomcat 发布部署jsp网站—-使用自己的ip访问jsp网站

最近我们做了个李宁的jsp项目,做完之后想在我们局域网的电脑上访问,并且通过这台机器的ip地址访问,通过多次配置,终于成功,以下是配置的过程。 一,首先将工程打包,打成war包,点击右键…

网站颜色编辑

HTML顏色指令格式&#xff1a; <body bgcolor顏色名稱text顏色名稱link顏色名稱vlink顏色名稱alink顏色名稱> 參數功用bgcolor背景顏色text文字顏色link未參觀過的鏈結顏色vlink已參觀過的鏈結顏色alink滑鼠按下鏈結未放開手之前的顏色顏色的指定有兩種方式。 第一種是利…

为IIS服务器配置SSL,并设置为默认使用https协议访问网站

要使网站支持https协议&#xff0c;需要SSL证书&#xff0c;我的服务器和域名都是在阿里云购买的&#xff0c;所以这里我演示阿里云获取SSL证书的方法 我先说下我的服务器环境&#xff1a;windows server 2012 IIS8.5 首先登录阿里云控制台&#xff0c;选择安全--》SSL 点击…

SOA 的免费电子书 网站

Pro WCF Practical Microsoft SOA Implementation 2007-08-22[SOA相关] Understanding Enterprise SOA 2007-08-22[SOA相关] Prentice Hall SOA Principles of Service Design 2007-08-22[SOA相关] Service-Oriented Architecture: Concepts, Technolo.. 2007-08-22[SOA相关] E…

[导入]愚人节游戏:测试你的网站的邪恶度

地址在: http://homokaasu.org/gematriculator/ 我的Blog首页面29%EVIL 71%GOOD 文章来源:http://Jorkin.Reallydo.Com/default.asp?id501转载于:https://www.cnblogs.com/pboy2925/archive/2008/04/01/1248051.html

大型网站架构演变和知识体系(转)

&#xff08;原文出处&#xff1a;http://www.blogjava.net/BlueDavy/archive/2008/09/03/226749.html&#xff09; 之前也有一些介绍大型网站架构演变的文章&#xff0c;例如LiveJournal的、ebay的&#xff0c;都是非常值得参考的&#xff0c;不过感觉他们讲的更多的是每次演…

分享7个我常去的国外AjaxJquery网站

经常逛这些国外的网站&#xff0c;看到很不错的控件和Jquery的演示DEMO:今天拿出来和大家分享一番: Ajax Rain&#xff1a;http://www.ajaxrain.com/ AjaxRain有很多完美整合AJAX, CSS, DHTML 或 Javascript的实例&#xff0c;有一些Demo的确值得你去看一看 Ajax Daddy:http://…

金山安全实验室公布中国互联网六大类钓鱼网站

金山安全实验室公布中国互联网六大类钓鱼网站金山安全实验室研究人员对中国大陆钓鱼网站的普遍特征进行分析&#xff0c;发现以下六个领域最容易被钓鱼网站***&#xff1a;1.QQ十年庆典、QQ抽奖、腾讯活动&#xff1b;2.证券、股票分析、黑庄、理财专家等财经领域&#xff1b;3…

项目管理实践五、自动编译和发布网站【Using Visual Studio with Source Control S

在上一篇教程项目管理实践三、每日构建【Daily Build Using CruiseControl.NET and MSBuild】 中&#xff0c;我们讲解了如何使用CCNETMSBuild来自动编译项目&#xff0c;今天我们讲解一下怎么使用MSBuildWebDeploymentRobocopy自动编译过和部署ASP.NET网站。 首先安装下面的三…

网站静态化(转)

找了一些关于网站静态化的文章&#xff0c;分享一下。网友方案一&#xff1a;做程序也做了将近4年时间了&#xff0c;从来没有发过什么技术性的文章&#xff0c;今天发一个只在大家一起共同学习进步&#xff0c;如有错误地方请指正。 最近自己做了一个做网络广告的网站叫全方位…

Win10如何配置电脑的IIS实现局域网内IP访问网站

1.第一步、 打开windows10系统的 控制面板 在“开始菜单中”–“所有应用”–“Windows系统”–“控制面板” 如图所示&#xff1a; 2.第二步、 打开 控制面板 后打开 window 防火墙 如图所示&#xff1a; 3.第三步、点击图中的“高级设置”选项   4…第四步、点击图中的…