news 2026/6/10 19:40:20

【小迪安全2023】day41 ASP应用HTTP.SYS短文件文件解析Access注入数据库泄露

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【小迪安全2023】day41 ASP应用HTTP.SYS短文件文件解析Access注入数据库泄露

第41天 ASP应用&HTTP.SYS&短文件&文件解析&Access注入&数据库泄露

ASP与access数据库搭建,Access无需连接,数据库的路径写死了,放到当前目录下,攻击者可以通过构造恶意路径就能访问下载数据库

示例:zblog,fyblog

HTTP.SYS漏洞

CVE-2015-1635

搞破坏用的漏洞,直接关机

IIS短文件漏洞

敏感文件获取、数据库文件获取

取前六位

工具:IIS_shortname_Scanner_master(jar/py)

IIS 6

会将*.asp;.jpg格式的文件名当成asp解析

会将*.asp/目录下的文件当成asp文件解析

IIS ≤ 6.0 配置错误:

1、属性的写入权限勾了

2、WebDAV勾了

会导致http put直接在当前目录创建文件

IIS 7 .x 解析漏洞

在一个文件路径(/xx.jpg)后面加上/xx.php会将/xx.jpg/xx.php解析为php文件

应用场景:配合文件上传获取webshell

access注入——sqlmap

猜目录

1、字典爆破工具:WebPathBrute

2、IIS 短文件

3、爬虫

asp图片马,冰蝎连

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 18:10:04

无需重新训练即可为语音识别器添加新词

在不重新训练的情况下教语音识别器学习新词 近年来,自动语音识别(ASR)已转向全神经网络模型。连接时序分类(CTC)损失函数因其预测不依赖于先前上下文,从而产生推理延迟低的简单模型,成为端到端A…

作者头像 李华
网站建设 2026/6/10 17:28:07

百度富文本编辑器UEDITOR在ELECTRON下如何处理WORD图片粘贴?

各位道友,且听我这个江西老表用带着辣椒味的普通话,讲讲如何在99元预算下,给CMS系统加上Word一键粘贴功能,顺便还能防黑客、防白嫖、防导师催稿! 一、技术方案(白嫖防身版) 前端篇(…

作者头像 李华
网站建设 2026/5/30 16:58:41

国产化信创环境下,UEDITOR的ELECTRON版本如何支持WORD图片导入?

企业网站后台管理系统富文本编辑器功能扩展开发记录 一、需求分析与技术选型 作为四川某软件公司的前端工程师,近期接到客户需求:在企业网站后台管理系统的文章发布模块中增加Word粘贴、Word文档导入及微信公众号内容粘贴功能。经过详细分析&#xff0…

作者头像 李华
网站建设 2026/6/10 15:21:01

SpringMVC大附件上传有什么方案?

以下是根据贵司需求的专业技术方案和部分实现代码,我将从架构设计、技术实现、安全合规、国产化适配等维度进行详细阐述: 上海金融保险集团大文件传输系统技术方案 一、系统架构设计 1. 分层架构 #mermaid-svg-TVvAPtxdhatX24S9{font-family:"tre…

作者头像 李华
网站建设 2026/6/10 19:26:39

SpringCloud网页端如何上传超大附件?

大文件传输解决方案(源码级实现) 作为集团项目负责人,我深度理解当前大文件传输需求的复杂性与紧迫性。针对政府、央企等客户对100G级文件传输、断点续传、信创兼容、数据安全的核心诉求,结合集团多项目统一组件、低成本维护的需…

作者头像 李华
网站建设 2026/6/4 20:48:52

springboot大学生学科竞赛报名管理系统_6hcc7-vue

目录系统概述核心功能技术栈特点开发技术源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式!系统概述 SpringBoot大学生学科竞赛报名管理系统是一个基于前后端分离架构的Web应用,后端采用SpringBoot框架,前端采用Vu…

作者头像 李华