1、使用payload验证目标是否存在IIS短文件名漏洞,图一显示的404,图二显示说明目标存在该短文件名

 http://url /*~1*/a.aspx

iis短文件名漏洞检测验证

 

 2、浏览器访问一个不存在的短文件名,返回”Bad Request(400)”,说明目标不存在该短文件名

iis短文件名漏洞检测验证

 

 

结论:第一连接访问返回404(说明文件存在)

   第二链接访问返回bad request/400

   则目标站点存在漏洞  

 

相关文章:

  • 2022-12-23
  • 2022-01-08
  • 2022-12-23
  • 2022-12-23
  • 2021-07-22
  • 2021-05-29
  • 2021-06-20
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2021-09-30
  • 2022-12-23
  • 2021-09-07
  • 2022-12-23
  • 2022-01-09
相关资源
相似解决方案