siteserver cms 3.4.5+iis6.0 漏洞及修复


但是经过我本机测试发现只有xxx.asp的文件夹才能利用这个漏洞!
漏洞跟原来的漏洞 手法非常相似!

满足两个条件 系统开放注册 iis6

注册账户-&免费云主机域名gt;文档附件管理->上传文件 我们新建一层目录 当然 之前是可以建立*.asp的目录 在3.4.5中已经过滤

我们还是建立一层目录! 名字任意

这个时候我们上传文件 结果发现 上传jpg gif 格式都不行,但是txt可以上传, 命令 XX.ASP;.TXT 是无法上传的

得灵活点 改成XX.CER;.txt 上传吧
修复方法,无非是修复iis6.0 的解析和 文件夹读写权限http://www.2cto.com/Article/201203/122038.html

相关推荐: 在linux上c编程软件是什么

这篇文章主要介绍了在linux上c编程软件是什么的相关知识,内容详细易懂,操作简单快捷,具有一定借鉴价值,相信大家阅读完这篇在linux上c编程软件是什么文章都会有所收获,下面我们一起来看看吧。 linux上c编程软件有:1、eclipse,能够为C和C++程…

免责声明:本站发布的图片视频文字,以转载和分享为主,文章观点不代表本站立场,本站不承担相关法律责任;如果涉及侵权请联系邮箱:360163164@qq.com举报,并提供相关证据,经查实将立刻删除涉嫌侵权内容。

Like (0)
Donate 微信扫一扫 微信扫一扫
Previous 01/27 21:37
Next 01/27 21:37