91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

siteserver cms 3.4.5+iis6.0 漏洞及修復

發布時間:2020-06-23 10:57:49 來源:網絡 閱讀:1327 作者:hackermi 欄目:安全技術

但是經過我本機測試發現只有xxx.asp的文件夾才能利用這個漏洞!


漏洞跟原來的漏洞 手法非常相似! 
 
滿足兩個條件   系統開放注冊   iis6
 
注冊賬戶->文檔附件管理->上傳文件 我們新建一層目錄  當然 之前是可以建立*.asp 的目錄  在3.4.5中已經過濾  
 
我們還是建立一層目錄!   名字任意   
 
這個時候我們上傳文件  結果發現  上傳jpg  gif  格式都不行,但是txt可以上傳,  命令  XX.ASP;.TXT 是無法上傳的
 
得靈活點   改成XX.CER;.txt 上傳吧 
 修復方法,無非是修復iis6.0 的解析和 文件夾讀寫權限http://www.2cto.com/Article/201203/122038.html

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

浮梁县| 特克斯县| 苏州市| 凤庆县| 太原市| 迁西县| 忻州市| 拉萨市| 广南县| 朝阳县| 重庆市| 桐柏县| 谢通门县| 凯里市| 灵寿县| 宾阳县| 互助| 香河县| 江门市| 合作市| 大名县| 沈阳市| 溆浦县| 湖北省| 东阿县| 博爱县| 湖南省| 临颍县| 高安市| 绩溪县| 和林格尔县| 涿鹿县| 共和县| 龙泉市| 尼勒克县| 晋宁县| 利川市| 将乐县| 加查县| 德化县| 香格里拉县|