IIS 6.0 PUT上传 任意文件创建漏洞

IIS 6.0 PUT上传 任意文件创建漏洞

require

1、IIS Server在Web服务扩展中开启了WebDAV。

2、IIS配置了可以写入的权限,包括网站
1.根目录

2.子文件夹

3.iis网站属性目录选项卡 写入权限

利用 burp 测试

猜你喜欢

转载自www.cnblogs.com/n00p/p/8944333.html