IIS命令執行(CVE-2015-1635/CVE-2017-7269)

參考:

在這裏插入圖片描述
然後訪問:http://127.0.0.1

CVE-2015-1635

在這裏插入圖片描述
響應狀態碼爲416,或者字響應符串存在 "Requested Range Not Satisfiable"即可。

CVE-2017-7269

返回207或者200的狀態碼即可認爲存在漏洞。
在這裏插入圖片描述

參考:
https://thief.one/2017/03/29/IIS6-0%E8%BF%9C%E7%A8%8B%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E-CVE-2017-7269/

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章