首页 > 其他 > 详细

siteserver cms 3.4.5+iis6.0 漏洞及修复

时间:2015-12-22 13:21:52      阅读:175      评论:0      收藏:0      [点我收藏+]

但是经过我本机测试发现只有xxx.asp的文件夹才能利用这个漏洞!


漏洞跟原来的漏洞 手法非常相似! 
 
满足两个条件   系统开放注册   iis6
 
注册账户->文档附件管理->上传文件 我们新建一层目录  当然 之前是可以建立*.asp 的目录  在3.4.5中已经过滤  
 
我们还是建立一层目录!   名字任意   
 
这个时候我们上传文件  结果发现  上传jpg  gif  格式都不行,但是txt可以上传,  命令  XX.ASP;.TXT 是无法上传的
 
得灵活点   改成XX.CER;.txt 上传吧 
 修复方法,无非是修复iis6.0 的解析和 文件夹读写权限http://www.2cto.com/Article/201203/122038.html

siteserver cms 3.4.5+iis6.0 漏洞及修复

原文:http://hackermi.blog.51cto.com/3722285/1727089

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!