IIS漏洞

目录

一、PUT文件写入

1.1 影响范围

1.2 漏洞详情

二、短文件漏洞

2.1  漏洞原理

三、远程代码执行漏洞


一、PUT文件写入

1.1 影响范围

IIS6.0

1.2 漏洞详情

        由于IIS开启了扩展webDAV,并且配置了写入权限,导致可以上传文件

IIS漏洞_第1张图片

IIS漏洞_第2张图片

可以首先抓包使用OPTIONS方法查看能够使用的http方法

IIS漏洞_第3张图片

然后使用PUT方法上传一个jsp内容的txt文件

IIS漏洞_第4张图片

接着使用MOVE方法将此txt文件移动到其他地方并且改名为.asp文件

IIS漏洞_第5张图片

然后直接连接就行。

二、短文件漏洞

2.1  漏洞原理

        为了兼容DOS命令,windows为长文件名文件生成相应的短文件名文件,攻击者可以通过短文件名猜测长文件名从而下载某些敏感文件。

三、远程代码执行漏洞

CVE-2015-1635(MS15034)

        由于http.sys组件漏洞,攻击者可以读取内存数据以及造成蓝屏

你可能感兴趣的:(中间件漏洞,web安全,iis)