IIS寫權限漏洞————HTTP PUT 方法利用

該漏洞的產生原因來源於服務器配置不當造成, 利用IIS PUT Scaner掃描有漏洞的iis,此漏洞主要是因爲服務器開啓了 webdav的組件導致的可以掃描到當前的操作,具體操作其實是通過webdav的OPTION來查詢是否支持PUT。 具體的原理在這個鏈接裏。  http://www.2cto.com/Article/201307/228165.html 這個帖子是以前在法客裏面ack大牛的w
相關文章
相關標籤/搜索