漏洞复现篇——iis6.0解析漏洞

实验环境:

  • win2003
  • iis服务器

模拟实验:

1、如图示点击,安装IIS服务

在这里插入图片描述

2、勾选相关服务并安装

在这里插入图片描述

3、打开IIS服务器右键默认网站,点击打开,出现右侧的网站目录

在这里插入图片描述

4、在网站目录中新建一个a.asp的文件,然后用记事本打开写入<%=now()%>

在这里插入图片描述

5、查看虚拟机ip

在这里插入图片描述

6、打开物理机的浏览器输入虚拟机IP

如果打不开网页请参考文章:
物理主机ping不通虚拟机的解决方案(Windows)

7、在IP后加上创建的文件名a.asp

成功显示:
在这里插入图片描述
不成功显示:
在这里插入图片描述
此时打开IIS服务器,如图勾选即可:
在这里插入图片描述

发布了57 篇原创文章 · 获赞 460 · 访问量 7万+

猜你喜欢

转载自blog.csdn.net/weixin_45728976/article/details/104359582