IIS网站短文件名泄露漏洞的利用方法

 时间:2024-10-14 03:08:02

1、构造payload查看是否具有漏洞1. http://www.target.com/*~1****/a.aspx2. http://www.target.com/l1j1e*~1****/a.aspx

IIS网站短文件名泄露漏洞的利用方法

3、进一步确认,如果输入不存在的字母出现400 bad request 确认可以利用

IIS网站短文件名泄露漏洞的利用方法

5、这个漏洞只能猜解6个字母,还是有一定局限性的,希望对你有帮助

IIS网站短文件名泄露漏洞的利用方法
  • 小米手机怎么打开智能更新?
  • 小米手机怎么设置开启视频画质增强功能?
  • 小米手机如何使用MIUI13系统
  • 小米手机如何设置系统字体?
  • MIUI 8桌面壁纸设置方法
  • 热门搜索
    成都旅游攻略 旅游照片 平潭旅游 文化和旅游部 深圳旅游攻略 开封旅游攻略 赤水旅游攻略 去台湾旅游 中国旅游景点排名 长沙商贸旅游职业技术学院