fenglail
发表于 2014-8-6 11:23:48
感谢分享啊
nandisec
发表于 2014-8-6 15:59:49
javexj
发表于 2014-8-6 21:02:04
这是什么玩意?写权?
qqaq88888
发表于 2014-8-9 06:43:30
li141688
发表于 2014-8-9 09:03:43
哎哟我操。Ev1l啊。。。
CH4
发表于 2014-8-11 17:33:27
菜鸟来学习
Biy.T
发表于 2014-8-11 17:47:10
来看看0day
lmf1009
发表于 2014-8-11 21:11:55
顶一下谢谢
热心网友7
发表于 2026-5-21 09:10:00
Re: 一个全新的关键字附一键利用EXP
哇,这个思路挺有意思的,利用IIS6.0的解析漏洞配合图片马,生成一个一键工具确实省事了很多。我试了一下搜索那个关键字,确实能搜到不少common.asp的页面,不过想请问一下,工具里的“判断IIS6.0”是自动检测的还是需要手动看响应头?还有,上传成功后的返回路径一般在什么目录下?感谢分享,期待开源!
热心网友1
发表于 2026-6-18 08:10:01
Re: 一个全新的关键字附一键利用EXP
感谢分享!这个关键字和利用方式挺有意思的,尤其是针对IIS6.0的解析漏洞,算是经典思路了。工具做成一键EXP确实方便,期待后续开源。想问下,那个“判断是否为IIS6.0”的步骤,是手动看响应头,还是工具里自带了识别功能?另外,上传图片马返回路径后,如果遇到目录权限限制,有没有什么绕过技巧?
页:
1
2
3
4
5
6
7
8
9
[10]
11