導航:首頁 > 五金知識 > phpstudy工具箱iis無法映射

phpstudy工具箱iis無法映射

發布時間:2025-01-15 17:36:47

❶ 中間件安全之IIS7.x滲透

一、漏洞環境安裝

1)通過控制面板打開卸載程序,點擊開啟Windows功能。

2)選擇IIS功能並點擊確認,等待安裝。

3)搜索並開啟IIS Manager,通過瀏覽器訪問127.0.0.1驗證安裝。

4)安裝小皮phpstudy,用於與IIS聯動。

5)配置小皮,切換版本為PHP5.2.17與IIS聯動。

6)在IIS Manager中管理設置。

二、漏洞原理與復現

1)文件解析漏洞:在IIS7.x FCGI模式下,添加/.php後綴可解析非php文件為php。

2)復現操作:創建非php文件,添加代碼,嘗試訪問後添加/.php解析文件。

3)開啟解析漏洞條件:在處理程序映射中選擇FastCGI,取消映射選項。

4)配置php.ini,檢查cgi.fix_pathinfo項,無需特殊處理。

5)訪問頁面,非php文件解析為php文件。

利用思路:上傳非php文件並寫入木馬代碼,利用解析漏洞執行。

參考:詳細技術分析與漏洞利用。

三、HTTP.SYS遠程代碼執行漏洞MS15-034

1)漏洞概述:存在於HTTP.sys中的遠程代碼執行漏洞。

2)漏洞利用:在HTTP請求中添加特殊數據,瀏覽器或命令行驗證存在漏洞。

3)攻擊操作:利用msf工具讀取伺服器內存數據或執行ddos攻擊。

參考:具體技術細節與漏洞利用。

四、認證繞過漏洞

1)概述:源於輸入驗證不足,攻擊者可繞過許可權訪問密碼資源。

2)復現操作:通過創建特定php與.aspx文件,繞過身份驗證訪問。

待補充:工具使用、實戰案例與詳細步驟。

閱讀全文

與phpstudy工具箱iis無法映射相關的資料

熱點內容
ampnetconnect是什麼設備 瀏覽:803
新盟機械鍵盤怎麼調燈 瀏覽:124
美博櫃式空調製冷效果不好怎麼辦 瀏覽:348
機械手錶計時了怎麼恢復正常 瀏覽:161
設備的橫向與縱向如何區分 瀏覽:1
角磨機後軸承皮套多少錢 瀏覽:49
哪裡收飼料設備 瀏覽:873
江蘇安廈消防器材有限公司怎麼樣 瀏覽:734
製冷量2350w格力空調是多少匹 瀏覽:4
內徑4外徑9厚5什麼型號軸承 瀏覽:54
惠州化學教學儀器設備有哪些 瀏覽:243
特種設備法律法規一共有多少 瀏覽:788
肺部長結節什麼儀器能查出 瀏覽:542
什麼地方賣單缸四輪車機械啟動裝置 瀏覽:609
遠景x6製冷劑加多少 瀏覽:590
廈門桐福機械製造公司怎麼樣 瀏覽:363
暖氣注水要把閥門打開嗎 瀏覽:834
超聲波測距模擬演示用什麼好 瀏覽:992
閥門的o和c代表什麼意思 瀏覽:85
怎麼剪好閥門墊子 瀏覽:222