资讯

精准传达 • 有效沟通

从品牌网站建设到网络营销策划,从策略到执行的一站式服务

siteservercms3.4.5+iis6.0漏洞及修复

但是经过我本机测试发现只有xxx.asp的文件夹才能利用这个漏洞!

站在用户的角度思考问题,与客户深入沟通,找到青浦网站设计与青浦网站推广的解决方案,凭借多年的经验,让设计与互联网技术结合,创造个性化、用户体验好的作品,建站类型包括:成都网站设计、网站制作、企业官网、英文网站、手机端网站、网站推广、域名注册、网页空间、企业邮箱。业务覆盖青浦地区。

此漏洞跟原来的漏洞 手法非常相似! 
 
满足两个条件   系统开放注册   iis6
 
注册账户->文档附件管理->上传文件 我们新建一层目录  当然 之前是可以建立*.asp 的目录  在3.4.5中已经过滤  
 
我们还是建立一层目录!   名字任意   
 
这个时候我们上传文件  结果发现  上传jpg  gif  格式都不行,但是txt可以上传,  命令  XX.ASP;.TXT 是无法上传的
 
得灵活点   改成XX.CER;.txt 上传吧 
 修复方法,无非是修复iis6.0 的解析和 文件夹读写权限http://www.2cto.com/Article/201203/122038.html


分享文章:siteservercms3.4.5+iis6.0漏洞及修复
当前链接:http://cdkjz.cn/article/pedoee.html
多年建站经验

多一份参考,总有益处

联系快上网,免费获得专属《策划方案》及报价

咨询相关问题或预约面谈,可以通过以下方式与我们联系

大客户专线   成都:13518219792   座机:028-86922220