题目11:IIS-write漏洞利用(共7页).docx

上传人:晟*** 文档编号:9507200 上传时间:2021-12-13 格式:DOCX 页数:7 大小:305.85KB
下载 相关 举报
题目11:IIS-write漏洞利用(共7页).docx_第1页
第1页 / 共7页
题目11:IIS-write漏洞利用(共7页).docx_第2页
第2页 / 共7页
题目11:IIS-write漏洞利用(共7页).docx_第3页
第3页 / 共7页
题目11:IIS-write漏洞利用(共7页).docx_第4页
第4页 / 共7页
题目11:IIS-write漏洞利用(共7页).docx_第5页
第5页 / 共7页
点击查看更多>>
资源描述

精选优质文档-倾情为你奉上关卡十一题目:IIS Write漏洞利用关卡描述:IIS写权限对网站系统的安全是致命的,拥有写权限可以直接往网站目录写文件,在拥有写权限的服务器上,其安全相对设置薄弱,因此比较容易被入侵者控制。写权限漏洞严格意义上讲其实不算是漏洞,因为网站内容始终是要进行编辑和修改的。只有对文件的权限分配不慎才会造成写权限被利用,进而被植入木马等情况的发生。建议: 1、如果是纯静态页网站,请不要添加写入与删除功能,那么你的空间就是百毒不侵。 2、如果有写入权限,无修改与删除功能,那么你的网站也是非常安全的,就算有入侵它所有写入的文件都不能更改(留下足迹)而你网站本身的文件也是相当安全。唯一的是可能会写入很多垃圾文件。 3、如果有修改权限,那么与有删除权限其实是一样的。因为一个文件就算删除不了,我把内容清空那与删除这个文件是一样的效果。所以分配这些权限需要小心谨慎。答案提交:1、请提交获取的KEY值。参考步骤:1.进入关卡十一:2.获取目标主机ip地址3.打开工具场景

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 实用文档资料库 > 公文范文

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。