IIS PUT Scaner,Iis讀寫權(quán)限工具IISPutScanner利用msIIS5.0漏洞 工具可用就是現(xiàn)在IIS漏洞太少了,但依然能掃到
1、IIS來賓用戶對網(wǎng)站文件夾有寫入權(quán)限
2、Web服務擴展:WebDAV—打勾
3、網(wǎng)站主目錄:寫入—打勾(可PUT)
4、網(wǎng)站主目錄:腳本資源訪問—打勾(可COPY、MOVE)
1、IIS PUT Scaner 只要開啟WebDAV,PUT都顯示YES。無論是否可寫入,該工具都無法寫入。
2、IIS寫權(quán)限利用程序 WebDAV未開啟 HTTP/1.1 501 Not Implemented PUT成功 HTTP/1.1 201 Created 或 HTTP/1.1 200 OK PUT失敗(網(wǎng)站主目錄:寫入—未打勾) HTTP/1.1 403 Forbidden PUT失敗(IIS來賓用戶沒有寫入權(quán)限) HTTP/1.1 401 Unauthorized COPY成功 HTTP/1.1 201 Created 或 HTTP/1.1 204 No Content COPY失敗(網(wǎng)站主目錄:腳本資源訪問—未打勾) HTTP/1.1 207 Multi-Status MOVE成功 HTTP/1.1 201 Created MOVE失敗(網(wǎng)站主目錄:腳本資源訪問—未打勾) HTTP/1.1 207 Multi-Status
IIS的權(quán)限
權(quán)限只與網(wǎng)站安全性相關(guān)的
一般IIS里面設(shè)置為網(wǎng)站匿名訪問的,除非你打算使用局域網(wǎng)訪問,這樣的話,就得設(shè)置IIS權(quán)限,采用windows驗證了
提高網(wǎng)站性能的話,建議采取以下措施:
1.數(shù)據(jù)庫優(yōu)化
2.緩存最大化
- PC官方版
- 安卓官方手機版
- IOS官方手機版