会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
宫小见
博客园
首页
新随笔
联系
订阅
管理
2021年2月7日
IIS-PUT任意文件写入与短文件漏洞
摘要: IIS-PUT任意文件写入与短文件漏洞 IIS-PUT任意文件写入 漏洞描述: IIS在网站拓展服务中开启了WebDAV,配合写入权限,存在PUT任意文件写入漏洞 测试环境: WinSrv2003 IIS6.0 漏洞要求: 1.开启WebDAV,设置为允许 2.网站配置写入权限 测试: 使用BP进行
阅读全文
posted @ 2021-02-07 00:50 宫小见
阅读(1408)
评论(0)
推荐(0)
2021年2月4日
IIS6.0和IIS7.0解析漏洞
摘要: IIS6.0和IIS7.0-7.5解析漏洞 IIS6.0解析漏洞 环境搭建 https://zhuanlan.zhihu.com/p/181380890 目录解析漏洞 在IIS6.0中,网站目录中以*.asp命名的文件夹下的文件将会被以asp格式解析 我们先创建一个txt文件,添加helloworl
阅读全文
posted @ 2021-02-04 17:52 宫小见
阅读(922)
评论(0)
推荐(0)
2021年1月31日
Digispark制作BadUSB
摘要: 目录 开发环境 Digispark开发板 Arduino Digistump.Drivers 梯子 Digispark开发板 首先我们需要一块Digispark板,我这次是上天猫买的 购买链接(没有打广告) Digistump.Drivers环境安装 然后安装开发环境: Arduino IDE和Di
阅读全文
posted @ 2021-01-31 20:23 宫小见
阅读(1022)
评论(0)
推荐(0)
公告