Advertisement

IIS6.0的渗透测试安装与使用流程以及相关漏洞分析

阅读量:

一、实验内容

  • 1、完成IIS6.0的安装并执行相关设置操作。
    • 2、通过物理设备实现网站的部署与访问。

    • 3、在IIS管理界面中调整目录安全策略,防止匿名用户对已发布网站进行访问。

    • 4、配置自定义错误提示信息。

    • 5、采用三种不同的方式构建网站并测试其可访问性。

      • (1)采用不同IP地址,但使用相同的端口号。
      • (2)使用相同IP地址,但分配不同的端口号。
      • (3)使用相同的IP地址和端口号,但通过不同的域名进行区分。
    • 6、模拟IIS中常见的安全漏洞场景。

      • (1)因启用webDAV功能而引发的IIS写入权限漏洞
      • (2)与文件解析及目录解析相关的漏洞问题

二、实验环境配置与说明

操作系统:Windows 2003(目标系统)、Windows 7、Windows 10

三、实验步骤设计与实施

1、部署IIS6.0系统

在这里插入图片描述

![在这里插入图片描述](https://ad.itadn.com/c/weblog/blog-img/images/202

全部评论 (0)

还没有任何评论哟~