IIS命令执行(CVE-2015-1635/CVE-2017-7269)

参考:

在这里插入图片描述
然后访问:http://127.0.0.1

CVE-2015-1635

在这里插入图片描述
响应状态码为416,或者字响应符串存在 "Requested Range Not Satisfiable"即可。

CVE-2017-7269

返回207或者200的状态码即可认为存在漏洞。
在这里插入图片描述

参考:
https://thief.one/2017/03/29/IIS6-0%E8%BF%9C%E7%A8%8B%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E-CVE-2017-7269/

猜你喜欢

转载自blog.csdn.net/caiqiiqi/article/details/106493313