2003系統主機溢出提權漏洞分析

      這是墨者學院上的某一道高級題目。某公司具有一上傳點,過濾了一些其他文件格式,經過bp抓包測試發現是IIS 6.0 的服務器。 想到利用IIS 6.0 解析漏洞,所有在 .asp爲後綴名的文件夾下的文件都會解析爲asp。 上bp,修改上傳路徑,發現成功解析,菜刀連之 發現key文件,但是訪問一片空白,說明權限不夠 也無法執行命令行,上傳自己的cmd設置路徑 setp c:\inetpub
相關文章
相關標籤/搜索