当前位置: 首页 > news >正文

网站的后台长沙网站制作工作室

网站的后台,长沙网站制作工作室,人防pc网站开发计划书,做网站月入1000第一次用方法拿shell,之前遇到的都是没有写入权限的。 站太辣鸡#xff0c;纯粹练手#xff0c;就不打码了。 此次实战会用到的HTTP请求方法#xff1a; OPTIONS#xff0c;PUT#xff0c;MOVE/COPPY * 战前准备 0x01 什么是OPTIONS方法#xff1f; 此方法用于请求获得由…第一次用方法拿shell,之前遇到的都是没有写入权限的。 站太辣鸡纯粹练手就不打码了。 此次实战会用到的HTTP请求方法   OPTIONSPUTMOVE/COPPY * 战前准备 0x01 什么是OPTIONS方法 此方法用于请求获得由URL标识的资源在请求/响应的通信过程中可以使用的功能选项。通过这个方法客户端可以在采取具体资源请求之前决定对该资源采取何种必要的措施或者了解服务器的性能。 0x02 什么是PUT方法 PUT方法是HTTP请求方法中的一中。此方法用于请求服务器把请求中的实体储存在请求资源下如果请求资源已经在服务器中存在那么将会用此请求中的数据替换原先的数据作为指定资源的最新修改版。如果请求指定的资源不存在将会创建这个资源且数据位请求正文。 0x03 什么是MOVE/COPY方法 这是因为WebDav(WebDav是一中基于HTTP/1.1协议的通信协议)扩展了HTTP协议在GETPOSTHEAD等几个HTTP标准方法以外添加了一些新的方法使HTTP协议更强大。 COPY和MOVE也就是复制和移动这两个也起着改名的作用。 *实战开始 1.用OPTIONS方法查看服务器信息。   我们可以看到     服务器容器为IIS6.0     网页脚本是ASP     被允许的方法有OPTIONS,TRACE,GET,PUT,MOVE,COPY等方法。 2.用PUT方法尝试写入一个asp。   (但是发现并不能写入cer格式的也尝试了。)   但是发现.html后缀却能够写   天无绝人之路服务器容器是IIS6.0能干嘛答案是利用解析漏洞啊 curl不会用copy和move命令然后也找了很久没找到合适的copy方法利用的工具干脆打开虚拟机用windows软件来搞 3.PUTCOPY/MOVE对文件修改拿下shell 顺便说一句为何一开始不用windows的工具用PUT方法写因为windows下的那款工具直接写PUT会报错所以必须要先存在一个文件然后重新PUT一次然后COPY/MOVE改名。 第二次对文件写入shell方法为PUT。   然后用COPY/MOVE对文件改名这里只用COPY改名。 访问shell。 OK成功拿下。转载于:https://www.cnblogs.com/cnhacker/p/6999102.html
http://www.sadfv.cn/news/45832/

相关文章:

  • 网站怎么找回密码描述网站建设规范方法
  • 广州建设局网站首页广西住房和城乡建设网站
  • 做美食类网站现状google如何提交网站
  • 建筑网站图片wordpress 熊掌号api
  • 手机抖音你做我女朋友好吗套路网站网页框架代码怎么做
  • 网站建设交流发言稿网站建设企业模板丫
  • 佛山网站建设的市场做新媒体国外网站
  • 做蛋糕的企业网站wordpress搭建像册
  • 游戏页面江门排名优化公司
  • 长沙网站建设大概多少钱微信网站模板源码下载
  • 精品电商网站建设临漳 网站建设
  • 张家港做网站有做义工的相亲网站吗
  • 做设备开通哪个网站好app下载的视频为什么手机找不到
  • 郑州seo网站推广常熟网站网站建设
  • 太原的网站建设公司新网站不被收录的原因
  • vip视频解析网站建设链接提交
  • 通过服务推广网站7一12岁手工玩具小制作
  • 学校校园网站网站搜索推广销售
  • 阿里巴巴网站怎么做才能排第一网站开发学什么
  • 免费网站源码模板下载整站seo包年费用
  • 微信群 网站建设中国搜索网站排名
  • 安吉哪里做网站好网站群建设公司排行榜
  • 福建建设银行网站wordpress 禁止转码
  • 网站建设全程揭秘邢台网站建设公司排名
  • h5网站还有哪些行业门户网站运营方案
  • 深圳 环保 骏域网站建设专家成都网络营销公司排名
  • 工作服seo搜索优化推广
  • 合肥网站关键词seo优化公司婚庆策划公司
  • 如何提高网站关键词排名嘉兴城乡建设局网站
  • 哪个网站做推销产品网页界面设计中表单的组成部分有