iis讀寫權(quán)限掃描工具(IIS PUT Scaner)利用msIIS5.0漏洞 工具可用就是現(xiàn)在IIS漏洞太少了,但依然能掃到IIS,互聯(lián)網(wǎng)信息服務(wù),是由微軟公司提供的基于運行Microsoft Windows的互聯(lián)網(wǎng)基本服務(wù)。
軟件特點:
1、IIS來賓用戶對網(wǎng)站文件夾有寫入權(quán)限
2、Web服務(wù)擴展:WebDAV—打勾
3、網(wǎng)站主目錄:寫入—打勾(可PUT)
4、網(wǎng)站主目錄:腳本資源訪問—打勾(可COPY、MOVE)
-----------------------------------------
1、IIS PUT Scaner 只要開啟WebDAV,PUT都顯示YES。無論是否可寫入,該工具都無法寫入。
2、IIS寫權(quán)限利用程序 WebDAV未開啟 HTTP/1.1 501 Not Implemented PUT成功 HTTP/1.1 201 Created 或 HTTP/1.1 200 OK PUT失?。ňW(wǎng)站主目錄:寫入—未打勾) HTTP/1.1 403 Forbidden PUT失?。↖IS來賓用戶沒有寫入權(quán)限) HTTP/1.1 401 Unauthorized COPY成功 HTTP/1.1 201 Created 或 HTTP/1.1 204 No Content COPY失敗(網(wǎng)站主目錄:腳本資源訪問—未打勾) HTTP/1.1 207 Multi-Status MOVE成功 HTTP/1.1 201 Created MOVE失?。ňW(wǎng)站主目錄:腳本資源訪問—未打勾) HTTP/1.1 207 Multi-Status