Netsparker掃描IIS網站——IIS PUT 任意文件寫入

產生的原因 WebDAV允許 寫入權限打開 實驗步驟: 第一步:訪問目標網站 第二步:netspareker掃描 設定目標IP地址,點擊start scan 稍等一會兒之後,出現如下界面 Code Execution via WebDAV是IIS PUT上傳漏洞 裏面是漏洞利用數據包內容 第三步:複製粘貼到burpsuite的Repeater中 繼續點擊send,發送數據包 查看上傳文件內容,成功
相關文章
相關標籤/搜索