黑客神器 | IIS短文件名漏洞及利用工具

【摘要】小白入门的时候,也就是我,一开始拿着SQLMAP满世界的跑SQL注入漏洞哈哈,如上图,今天分享一款非常实用的小工具针对IIS的短文件名漏洞的扫描工具IIS_shortname_Scanner.py这是python版本的,请在py27...

小白入门的时候,也就是我,一开始拿着SQLMAP满世界的跑SQL注入漏洞

哈哈,如上图,今天分享一款非常实用的小工具

针对IIS的短文件名漏洞的扫描工具 IIS_shortname_Scanner.py

这是python版本的,请在py27版本下使用

什么是IIS短文件名漏洞?

顾名思义,这是在Windows服务器下的一个文件名漏洞,简而言之,比如服务器下一个文件名为aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.txt的文件

那么我们再浏览器中访问http://test.com/aaaaa~1.txt

也能访问到这个文件

因此通过此种方式,我们能够快速遍历网站的敏感文件~(一般是备份文件)

能扫描的结果是文件名的前六位和文件后缀名,你说是不是很有用?

使用方法:

python27目录下打开cmd 运行 如图

命令输入参考本图片

工具下载:

https://pan.lanzou.com/i0if87i

 小东
 简介:专业团队网站开发、安全运维,合作意向请联系!

扫码关注微信公众号:ITDYBOY,学前端,学安全,从0到1,从1到精通!

扫码关注微信公众号:ITDYBOY

发表评论

游客
送你一朵小花花~

帅人已评(20)

酱派残按倩https://www.imdb.com/LIST/TITLE/ls531534721/?mode=desktop&ref_=v=7X=5 https://www.imdb.com/LIST/TITLE/ls531534721/?mode=desktop&ref_=XVT_9tv=t9t=TT https://www.imdb.com/LIST/TITLE/ls531534721/?ref_=v=xv_X https://www.imdb.com/LIST/TITLE/ls531534721/?ref_=T=EG_2 https://www.imdb.com/LisT/TitLE/ls531534721/?mode=desktop&ref_=m_ft_dsk
LV 3 1075 约3小时前 回复
还罕湍涟济https://coub.com/stories/2645623 https://coub.com/stories/2645623?m6o4k=k2M https://coub.com/stories/2645623?8MO8K@000 https://coub.com/stories/2645623?0ok0M.24k https://coub.com/stories/2645623?2mOo0&OOm
LV 3 1075 约12小时前 回复
谅颈我昧返https://coub.com/stories/2654991?DD7ff&3d3 https://coub.com/stories/2654991?15dfd!H11 https://coub.com/stories/2654945 https://coub.com/stories/2654945?5n7nL=j3j https://coub.com/stories/2654945?LN3lL@JLJ
LV 3 1075 约16小时前 回复
蝗挤瓜追刂https://www.imdb.com/LIST/TITLE/ls531531920/?ref_=Y=6c_4 https://www.imdb.com/LIST/TITLE/ls531531920/?ref_=k=6K_O https://www.imdb.com/LisT/TitLE/ls531531920/?mode=desktop&ref_=m_ft_dsk https://www.imdb.com/LiST/TiTLE/ls531531920/?mode=desktop&ref_=u=0u=U https://www.imdb.com/LiST/TiTLE/ls531531920/?mode=desktop&ref_=4=6w=O
LV 3 1075 1天前 回复
固兴嵌侗招https://coub.com/stories/2645504?x5bxB&XBB https://coub.com/stories/2645504?xzbB1!B1z https://coub.com/stories/2645501 https://coub.com/stories/2645501?7h1zr=jh1 https://coub.com/stories/2645501?pd7t5@Zp1
LV 3 1075 1天前 回复
巴痛雍碌潘https://www.imdb.com/LiST/TiTLE/ls531532978/?mode=desktop&ref_=m_ft_dsk https://www.imdb.com/LIST/TITLE/ls531532978/?mode=desktop&ref_=m_ft_dsk https://www.imdb.com/LIST/TITLE/ls531532978/?mode=desktop&ref_=2=M5=M https://www.imdb.com/LIST/TITLE/ls531532978/?mode=desktop&ref_=W=gm=R https://www.imdb.com/LIST/TITLE/ls531532978/?mode=desktop&ref_=M=2M=g
LV 3 1075 1天前 回复
副德趾豢孪https://www.imdb.com/LIST/TITLE/ls531567148/?mode=desktop&ref_=1=14=5 https://www.imdb.com/LIST/TITLE/ls531567148/?mode=desktop&ref_=1=57=2 https://www.imdb.com/LIST/TITLE/ls531567148/?mode=desktop&ref_=8=23=6 https://www.imdb.com/LIST/TITLE/ls531567148/?mode=desktop&ref_=733_502=580=11 https://www.imdb.com/LIST/TITLE/ls531567148/?ref_=3=63_0
LV 3 1075 2天前 回复
使莱的疵眯https://coub.com/stories/2647089 https://coub.com/stories/2647089?bbZXb=7Xz https://coub.com/stories/2647089?9z3b3@bzx https://coub.com/stories/2647089?xX555.Z55 https://coub.com/stories/2647089?9zbxx&Zb7
LV 3 1075 2天前 回复
1 2 3