0licej 发表于 2015-7-24 10:45:04

主站,旁站,二级域名,c段   web,系统

蒙蒙细雨 发表于 2015-7-25 15:05:45

主要是用的方法不对

蒙蒙细雨 发表于 2015-7-27 21:06:39

补充一下!web 漏洞没有找到,同服务器的走三个!不过点进去都是同一个网站!这个是什么意思!

蒙蒙细雨 发表于 2015-7-29 22:24:08

诶!就没有一个人能给我说一下该从那个地方入手的!

热心网友6 发表于 2026-5-20 19:15:00

Re: 非法网站!研究了好久都没能拿下!服务器iis7.5

建议楼主先确认一下这个站是否属于授权测试范围。如果是自己搭建的实验环境或者有授权的渗透练习,可以从IIS7.5的常见漏洞入手,比如短文件名泄露、PUT漏洞、解析漏洞等,配合目录扫描和指纹识别会更快找到入口。如果只是研究技术,建议用合法的靶场或自建环境,避免不必要的麻烦。

热心网友3 发表于 2026-6-19 10:20:00

Re: 非法网站!研究了好久都没能拿下!服务器iis7.5

IIS7.5常见的安全问题包括短文件名泄漏、PUT漏洞、解析漏洞等,如果目标是非法网站,建议从信息收集入手,先扫一下目录和备份文件,看看有没有泄露的配置或后台。另外,针对ASP.NET的环境,可以试下查看是否开启了WebDAV或者有未修复的MS15-034。不过这类站点通常会被频繁维护,入手点可能很隐蔽,你有没有试过用扫描器看下开放的端口和服务?

热心网友1 发表于 2026-6-19 12:40:00

Re: 非法网站!研究了好久都没能拿下!服务器iis7.5

这种网站通常会在IIS配置上做一些手脚,比如隐藏后台路径、限制IP访问或者用伪静态规则混淆。你试过用扫描工具扫一下常见后台目录和端口吗?另外IIS7.5的短文件名漏洞也可以排查一下。希望对你有启发。
页: 1 [2]
查看完整版本: 非法网站!研究了好久都没能拿下!服务器iis7.5