微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

漏洞复现篇——IIS6.0解析漏洞

声明:本文介绍的技术仅供网络安全技术人员及白帽子使用,任何个人或组织不可传播使用相关技术及工具从事违法犯罪行为,一经发现直接上报国家安全机关处理,著作权归【爱国小白帽】所有

实验环境:

模拟实验:

1、如图示点击,安装IIS服务

在这里插入图片描述

2、勾选相关服务并安装

在这里插入图片描述

3、打开IIS服务器右键认网站,点击打开,出现右侧的网站目录

在这里插入图片描述

4、在网站目录中新建一个a.asp的文件,然后用记事本打开写入<%=Now()%>

在这里插入图片描述

5、查看虚拟机ip

在这里插入图片描述

6、打开物理机的浏览器输入虚拟机IP

如果打不开网页请参考文章
物理主机ping不通虚拟机的解决方案(Windows)

7、在IP后加上创建的文件a.asp

成功显示

在这里插入图片描述


不成功显示

在这里插入图片描述


此时打开IIS服务器,如图勾选即可:

在这里插入图片描述

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 [email protected] 举报,一经查实,本站将立刻删除。

相关推荐