重庆分公司,新征程启航
为企业提供网站建设、域名注册、服务器等服务
但是经过我本机测试发现只有xxx.asp的文件夹才能利用这个漏洞!
站在用户的角度思考问题,与客户深入沟通,找到青浦网站设计与青浦网站推广的解决方案,凭借多年的经验,让设计与互联网技术结合,创造个性化、用户体验好的作品,建站类型包括:成都网站设计、网站制作、企业官网、英文网站、手机端网站、网站推广、域名注册、网页空间、企业邮箱。业务覆盖青浦地区。
此漏洞跟原来的漏洞 手法非常相似!
满足两个条件 系统开放注册 iis6
注册账户->文档附件管理->上传文件 我们新建一层目录 当然 之前是可以建立*.asp 的目录 在3.4.5中已经过滤
我们还是建立一层目录! 名字任意
这个时候我们上传文件 结果发现 上传jpg gif 格式都不行,但是txt可以上传, 命令 XX.ASP;.TXT 是无法上传的
得灵活点 改成XX.CER;.txt 上传吧
修复方法,无非是修复iis6.0 的解析和 文件夹读写权限http://www.2cto.com/Article/201203/122038.html