IIS6.0的渗透测试安装与使用流程以及相关漏洞分析
发布时间
阅读量:
阅读量
一、实验内容
- 1、完成IIS6.0的安装并执行相关设置操作。
-
2、通过物理设备实现网站的部署与访问。
-
3、在IIS管理界面中调整目录安全策略,防止匿名用户对已发布网站进行访问。
-
4、配置自定义错误提示信息。
-
5、采用三种不同的方式构建网站并测试其可访问性。
- (1)采用不同IP地址,但使用相同的端口号。
- (2)使用相同IP地址,但分配不同的端口号。
- (3)使用相同的IP地址和端口号,但通过不同的域名进行区分。
-
6、模拟IIS中常见的安全漏洞场景。
- (1)因启用webDAV功能而引发的IIS写入权限漏洞
- (2)与文件解析及目录解析相关的漏洞问题
-
二、实验环境配置与说明
操作系统:Windows 2003(目标系统)、Windows 7、Windows 10
三、实验步骤设计与实施
1、部署IIS6.0系统


还没有任何评论哟~
