摘要: IIS-PUT任意文件写入与短文件漏洞 IIS-PUT任意文件写入 漏洞描述: IIS在网站拓展服务中开启了WebDAV,配合写入权限,存在PUT任意文件写入漏洞 测试环境: WinSrv2003 IIS6.0 漏洞要求: 1.开启WebDAV,设置为允许 2.网站配置写入权限 测试: 使用BP进行 阅读全文
posted @ 2021-02-07 00:50 宫小见 阅读(1583) 评论(0) 推荐(0)