IIS PUT Scaner,Iis讀寫權限工具IISPutScanner利用msIIS5.0漏洞 工具可用就是現在IIS漏洞太少了,但依然能掃到
IIS,互聯網信息服務,是由微軟公司提供的基于運行Microsoft Windows的互聯網基本服務。
1、IIS來賓用戶對網站文件夾有寫入權限 2、Web服務擴展:WebDAV—打勾 3、網站主目錄:寫入—打勾(可PUT) 4、網站主目錄:腳本資源訪問—打勾(可COPY、MOVE) ----------------------------------------- 1、IIS PUT Scaner 只要開啟WebDAV,PUT都顯示YES。無論是否可寫入,該工具都無法寫入。 2、IIS寫權限利用程序 WebDAV未開啟 HTTP/1.1 501 Not Implemented PUT成功 HTTP/1.1 201 Created 或 HTTP/1.1 200 OK PUT失。ňW站主目錄:寫入—未打勾) HTTP/1.1 403 Forbidden PUT失。↖IS來賓用戶沒有寫入權限) HTTP/1.1 401 Unauthorized COPY成功 HTTP/1.1 201 Created 或 HTTP/1.1 204 No Content COPY失。ňW站主目錄:腳本資源訪問—未打勾) HTTP/1.1 207 Multi-Status MOVE成功 HTTP/1.1 201 Created MOVE失。ňW站主目錄:腳本資源訪問—未打勾) HTTP/1.1 207 Multi-Status