IIS PUT Scaner,Iis讀寫權(quán)限工具IISPutScanner利用msIIS5.0漏洞 工具可用就是現(xiàn)在IIS漏洞太少了,但依然能掃到
IIS,互聯(lián)網(wǎng)信息服務,是由微軟公司提供的基于運行Microsoft Windows的互聯(lián)網(wǎng)基本服務。
1、IIS來賓用戶對網(wǎng)站文件夾有寫入權(quán)限 2、Web服務擴展:WebDAV—打勾 3、網(wǎng)站主目錄:寫入—打勾(可PUT) 4、網(wǎng)站主目錄:腳本資源訪問—打勾(可COPY、MOVE) ----------------------------------------- 1、IIS PUT Scaner 只要開啟WebDAV,PUT都顯示YES。無論是否可寫入,該工具都無法寫入。 2、IIS寫權(quán)限利用程序 WebDAV未開啟 HTTP/1.1 501 Not Implemented PUT成功 HTTP/1.1 201 Created 或 HTTP/1.1 200 OK PUT失敗(網(wǎng)站主目錄:寫入—未打勾) HTTP/1.1 403 Forbidden PUT失。↖IS來賓用戶沒有寫入權(quán)限) HTTP/1.1 401 Unauthorized COPY成功 HTTP/1.1 201 Created 或 HTTP/1.1 204 No Content COPY失。ňW(wǎng)站主目錄:腳本資源訪問—未打勾) HTTP/1.1 207 Multi-Status MOVE成功 HTTP/1.1 201 Created MOVE失敗(網(wǎng)站主目錄:腳本資源訪問—未打勾) HTTP/1.1 207 Multi-Status