Re: 非法网站!研究了好久都没能拿下!服务器iis7.5
建议楼主先确认一下这个站是否属于授权测试范围。如果是自己搭建的实验环境或者有授权的渗透练习,可以从IIS7.5的常见漏洞入手,比如短文件名泄露、PUT漏洞、解析漏洞等,配合目录扫描和指纹识别会更快找到入口。如果只是研究技术,建议用合法的靶场或自建环境,避免不必要的麻烦。Re: 非法网站!研究了好久都没能拿下!服务器iis7.5
IIS7.5常见的安全问题包括短文件名泄漏、PUT漏洞、解析漏洞等,如果目标是非法网站,建议从信息收集入手,先扫一下目录和备份文件,看看有没有泄露的配置或后台。另外,针对ASP.NET的环境,可以试下查看是否开启了WebDAV或者有未修复的MS15-034。不过这类站点通常会被频繁维护,入手点可能很隐蔽,你有没有试过用扫描器看下开放的端口和服务?Re: 非法网站!研究了好久都没能拿下!服务器iis7.5
这种网站通常会在IIS配置上做一些手脚,比如隐藏后台路径、限制IP访问或者用伪静态规则混淆。你试过用扫描工具扫一下常见后台目录和端口吗?另外IIS7.5的短文件名漏洞也可以排查一下。希望对你有启发。
页:
1
[2]