siteservercms3.4.5+iis6.0漏洞及修复

但是经过我本机测试发现只有xxx.asp的文件夹才能利用这个漏洞!

站在用户的角度思考问题,与客户深入沟通,找到青浦网站设计与青浦网站推广的解决方案,凭借多年的经验,让设计与互联网技术结合,创造个性化、用户体验好的作品,建站类型包括:成都网站设计、网站制作、企业官网、英文网站、手机端网站、网站推广、域名注册、网页空间、企业邮箱。业务覆盖青浦地区。

此漏洞跟原来的漏洞 手法非常相似! 
 
满足两个条件   系统开放注册   iis6
 
注册账户->文档附件管理->上传文件 我们新建一层目录  当然 之前是可以建立*.asp 的目录  在3.4.5中已经过滤  
 
我们还是建立一层目录!   名字任意   
 
这个时候我们上传文件  结果发现  上传jpg  gif  格式都不行,但是txt可以上传,  命令  XX.ASP;.TXT 是无法上传的
 
得灵活点   改成XX.CER;.txt 上传吧 
 修复方法,无非是修复iis6.0 的解析和 文件夹读写权限http://www.2cto.com/Article/201203/122038.html


当前标题:siteservercms3.4.5+iis6.0漏洞及修复
路径分享:http://bzwzjz.com/article/pedoee.html

其他资讯

Copyright © 2007-2020 广东宝晨空调科技有限公司 All Rights Reserved 粤ICP备2022107769号
友情链接: 网站制作 广安网站设计 商城网站建设 响应式网站设计 成都网站制作 外贸网站建设 成都商城网站建设 成都品牌网站建设 成都网站设计 营销网站建设 网站建设 网站制作报价 成都营销网站制作 重庆网站制作 成都定制网站建设 成都商城网站制作 外贸网站设计方案 成都网站建设 网站设计制作报价 成都响应式网站建设公司 成都网站建设 定制网站设计