当前位置: 首页 > news >正文

网站的后台长沙网站制作工作室

网站的后台,长沙网站制作工作室,人防pc网站开发计划书,做网站月入1000第一次用方法拿shell,之前遇到的都是没有写入权限的。 站太辣鸡#xff0c;纯粹练手#xff0c;就不打码了。 此次实战会用到的HTTP请求方法#xff1a; OPTIONS#xff0c;PUT#xff0c;MOVE/COPPY * 战前准备 0x01 什么是OPTIONS方法#xff1f; 此方法用于请求获得由…第一次用方法拿shell,之前遇到的都是没有写入权限的。 站太辣鸡纯粹练手就不打码了。 此次实战会用到的HTTP请求方法   OPTIONSPUTMOVE/COPPY * 战前准备 0x01 什么是OPTIONS方法 此方法用于请求获得由URL标识的资源在请求/响应的通信过程中可以使用的功能选项。通过这个方法客户端可以在采取具体资源请求之前决定对该资源采取何种必要的措施或者了解服务器的性能。 0x02 什么是PUT方法 PUT方法是HTTP请求方法中的一中。此方法用于请求服务器把请求中的实体储存在请求资源下如果请求资源已经在服务器中存在那么将会用此请求中的数据替换原先的数据作为指定资源的最新修改版。如果请求指定的资源不存在将会创建这个资源且数据位请求正文。 0x03 什么是MOVE/COPY方法 这是因为WebDav(WebDav是一中基于HTTP/1.1协议的通信协议)扩展了HTTP协议在GETPOSTHEAD等几个HTTP标准方法以外添加了一些新的方法使HTTP协议更强大。 COPY和MOVE也就是复制和移动这两个也起着改名的作用。 *实战开始 1.用OPTIONS方法查看服务器信息。   我们可以看到     服务器容器为IIS6.0     网页脚本是ASP     被允许的方法有OPTIONS,TRACE,GET,PUT,MOVE,COPY等方法。 2.用PUT方法尝试写入一个asp。   (但是发现并不能写入cer格式的也尝试了。)   但是发现.html后缀却能够写   天无绝人之路服务器容器是IIS6.0能干嘛答案是利用解析漏洞啊 curl不会用copy和move命令然后也找了很久没找到合适的copy方法利用的工具干脆打开虚拟机用windows软件来搞 3.PUTCOPY/MOVE对文件修改拿下shell 顺便说一句为何一开始不用windows的工具用PUT方法写因为windows下的那款工具直接写PUT会报错所以必须要先存在一个文件然后重新PUT一次然后COPY/MOVE改名。 第二次对文件写入shell方法为PUT。   然后用COPY/MOVE对文件改名这里只用COPY改名。 访问shell。 OK成功拿下。转载于:https://www.cnblogs.com/cnhacker/p/6999102.html
http://wiki.neutronadmin.com/news/45832/

相关文章:

  • 如何做优秀的视频网站昆明做商城网站多少钱
  • 集团公司做网站的好处有什么青岛网站设计
  • 连云港网站建设开发郴州网站建设公司
  • 公司的网站如何建设方案电商培训内容有哪些
  • 徐州市建设银行网站常州网站推广优化
  • 东莞网站建设服务协议东莞网络营销网络推广系统
  • 绵阳 网站建设网站建设 总体思路
  • 深圳做三网合一网站互联网公司薪酬体系
  • 重庆企业网站开发服务营销手机网站版面
  • 网站建设的要点山东青岛68元建网站
  • 网站外链如何做分类列表页wordpress
  • 上海好的高端网站建设服务公司济南企业自助建站
  • 建设网站要注意事项酷家乐装修设计软件app下载
  • 如何让本机做网站让内网访问产品介绍网站设计
  • 网站备案 邮寄资料新版新白娘子传奇小青最后和谁在一起了
  • wordpress可以做企业网站网站后台程序怎么做
  • 沈阳制作网站企业资深的食品行业网站开发
  • 重庆网站公司推荐360易托管建站工具
  • 德州做网站公司电话投资项目
  • 陕西专业网站建设价格汕头制作网站
  • 建设银行曲江支行网站公司建了网站怎么做分录
  • 商学院网站建设建议wordpress固定连接怎么设置好
  • 深圳平湖做网站html编写新闻页面
  • asp.net网站开发四酷全书金融软件开发公司排名
  • 做网站和做系统的区别seo快速排名
  • 公司网站建设的目标是什么wordpress书插件
  • 网站建设的意义是什么手机关键词seo排名优化
  • 网站的后端怎么开发网站会员体系
  • 国外做网站卖东西要什么条件怎么申请信用卡收款网站接口
  • 深圳阿里网站设计公司大连个人网站开发制作