|
作者: bluecat_ [bluecat_] 论坛用户 | 登录 |
本帖由 [NetDemon] 从 << 黑客进阶>> 转移而来我最近扫描出了一个论坛有很多IIS漏洞..... 但我对于漏洞这方面很少接触哦...有谁能教我怎样利用这漏洞来实现入侵? 我的QQ:235118233(注明"IIS") 谢谢了 |
地主 发表时间: 04-08-14 09:09 |
回复: lqfrla [lqfrla] 论坛用户 | 登录 |
贴出来吧 |
B1层 发表时间: 04-08-14 09:42 |
回复: bluecat_ [bluecat_] 论坛用户 | 登录 |
什么贴出来? 你加我QQ把.....235118233 [此贴被 bluecat_(bluecat_) 在 08月14日10时00分 编辑过] |
B2层 发表时间: 04-08-14 09:59 |
回复: NickJ [jiangxiao] 论坛用户 | 登录 |
你把你扫描到的漏洞贴出来 让大家看看撒 不然怎么帮你 |
B3层 发表时间: 04-08-14 13:50 |
回复: lijingxi [lijingxi] 见习版主 | 登录 |
还是贴出来方便一些!大家看看都发表一下自己的意见!互相学习! 但是不要把IP 贴出来! 现在IIS 能入侵成功的漏洞很少了! |
B4层 发表时间: 04-08-14 15:13 |
回复: szjwwwww [szjwwwww] 论坛用户 | 登录 |
你扫到的是论坛的漏洞 还是iis的漏洞啊? iis的漏洞很少有的 |
B5层 发表时间: 04-08-14 16:30 |
回复: zhangyanbo [zhangyanbo] 论坛用户 | 登录 |
是呀,告诉我有哪些IIS漏洞? |
B6层 发表时间: 04-08-14 19:56 |
回复: bluecat_ [bluecat_] 论坛用户 | 登录 |
B7层 发表时间: 04-08-15 16:27 |
回复: bluecat_ [bluecat_] 论坛用户 | 登录 |
我已经贴出来了...怎么没人回? |
B8层 发表时间: 04-08-16 00:49 |
回复: chiru [chiru] 论坛用户 | 登录 |
你先直接看你扫出来的漏洞信息连接,比如http://ip/a.asp/..%c0%af..%c0%af..%c0%af..%c0%afwinnt/system32/cmd.exe?/c+dir,要是能看到他的硬盘文件,那么真的很恭喜你,这种漏洞好久没有看到过了. 既然能使用dir命令,那么其它命令,诸如copy,move,md,rd之类当然可以用喽,那么,当然,tftp什么的命令也可以使用喽........ 实在不行去找个图形化的unicode漏洞入侵工具吧.省事 |
B9层 发表时间: 04-08-16 11:13 |
回复: lqfrla [lqfrla] 论坛用户 | 登录 |
对,楼上说的对 把“IP”换成有漏洞的IP直接连接就可以了 可否告我他的IP啊 |
B10层 发表时间: 04-08-16 11:21 |
回复: bluecat_ [bluecat_] 论坛用户 | 登录 |
好啊....加我QQ先.....235118233 |
B11层 发表时间: 04-08-16 16:19 |
回复: bluecat_ [bluecat_] 论坛用户 | 登录 |
to B8: 具体怎样呢?我是第一次遇到这IIS漏洞的 |
B12层 发表时间: 04-08-16 17:05 |
回复: abctm [abctm] 版主 | 登录 |
现在这样漏洞能找到,把扫描结果贴 |
B13层 发表时间: 04-08-16 22:31 |
回复: bluecat_ [bluecat_] 论坛用户 | 登录 |
双星我已经贴了呀.......... 是不是想拿IP地址哦 |
B14层 发表时间: 04-08-16 22:45 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号