摘要: 请列举常见的上传漏洞(至少写出十种) ,并简要说明其利用方法。 IIS解析漏洞有两种: 1.当建立*.asa、*.asp格式的文件夹时,其目录下的任意文件都将被IIS当作asp文件来解析。 2.当文件为*.asp;1.jpg时,IIS6.0同样会以ASP脚本来执行。 Apache解析漏洞test.p 阅读全文
posted @ 2020-12-15 19:42 vivovox 阅读(654) 评论(0) 推荐(0) 编辑
摘要: Kali2020安装beef-xss框架,启动失败 Kali2020安装beef-xss框架,启动失败,报错59 尝试了网上的各种方法后,总结了解决方法:卸载beef、ruby,重新安装 apt remove ruby apt remove beef-xss apt-get install ruby 阅读全文
posted @ 2020-12-15 11:38 vivovox 阅读(2517) 评论(1) 推荐(1) 编辑