首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

IIS Raid:使用本地模块构建IIS后门

0x00 简介 之前刷TW时候在墙外看到老外分享这款使用IIS本地模块构建IIS后门,功能可以自定义命令执行,dumhash等。感觉不错。..."SIMPLEPASS" SIMPLEPASS 就是自定义密码值,连接后门时候在HttpHeader定义,但是这里原版定义密码HTTP头字段始终是一个值(X-Password)。...= 0) { return RQ_NOTIFICATION_CONTINUE; } 安装 安装比较简单,可以直接在命令行下使用appcmd.exe命令安装,命令如下: C:\Windows...\system32\inetsrv\APPCMD.EXE install module /name:Module Name /image:"%windir%\System32\inetsrv\IIS-Backdoor.dll...如下图: 添加个—headpass命令行参数 ? 把自定义HTT头字段名加入到HttpHeader ? 连接成功入后如下图所示: ?

3.7K20

常用cmd代码片段及.net core打包脚本分享

判断当前执行目录(驱动器、文件或文件夹)是否存在是否存在logs文件夹,若不存在则创建 if not exist %cd%\logs md %cd%\logs 4....一个简单for循环打印当前目录文件及文件夹(bat脚本需要%%,直接执行只需要一个%即可) for /f "delims=" %%i in ('dir /b .\') do echo %%i 5....重启IIS站点 停止:C:\Windows\System32\inetsrv\appcmd.exe stop site 网站名称 启动:C:\Windows\System32\inetsrv\appcmd.exe...start site 网站名称 或者通过写入/删除app_offline.htm 8. asp.net core(2.0) 项目发布到iis脚本 通过写入app_offline.htm文件,请求重定向到此文件解决进程占用问题...将脚本放到core项目的文件夹,路径自行修改,默认输出项目在src/UI文件夹。打包文件在当前目录release文件夹下 @echo off :: 变量赋值,使用!name!

74830

windows update后iis出现异常,W3SVC启动不了,WAS报错

1月6日有安装安全更新,安装完更新,重启后就iis就不行了从inetmgr里看,所以应用程序池是关闭状态,所有站点是关闭状态,启动时候报错,W3SVC、WAS这2个服务必须启动W3SVC启动不了是因为...the error number一堆资料,解决方案五花八门,太浪费时间无疑是更新导致问题,大海捞针效率太差,还是回到IIS本身吧尝试了2个操作:1、恢复历史配置文件,但是不起作用cd C:\Windows...\System32\inetsrvappcmd list backup这个命令显示历史配置文件在C:\inetpub\history"appcmd restore backup 配置文件名称" 可以恢复历史配置文件例如...2个配置文件图片.png当下配置文件位置:C:\Windows\System32\inetsrv\config\administration.configC:\Windows\System32\inetsrv...\config\applicationHost.config图片.png在恢复备份配置文件之前,需要先备份下当下配置文件%windir%\system32\inetsrv\appcmd.exe add

2.1K50

WCF技术剖析之三:如何进行基于非HTTPIIS服务寄宿

在上面一篇文章,我们对不同版本IIS,以及ASP.NET得实现机制进行了详细而深入分析。...在介绍IIS7.0时候,我们谈到,HTTP.SYS+W3SVC实现了基于HTTP请求监听,在此基础引入了以下三组网络监听器(Listener)和监听适配器(Adapter),实现了基于TCP、Named...由于IIS 7在本质通过WAS(Windows Process Activation Service)实现了非HTTP请求监听,我们也可以将这种方式服务寄宿称为基于WAS服务寄宿。...WAS配置保存在配置文件applicationHost.config,该文件保存在%windir%\system32\inetsrv\config目录。...命名实现,该命名存放在%windir%\system32\inetsrv\目录

67660

如何实现IIS 7.0对非HTTP协议支持

在《再谈IIS与ASP.NET管道》介绍各种版本IIS设计时,我们谈到IIS 7.0因引入WAS提供了对非HTTP协议支持。...为了将一个IISWeb应用作为WCF服务宿主,并采用非HTTP通信协议,我们不但需要为Web应用所在站点添加相应站点绑定(net.tcp、net.pipe和net.msmq等),还需要为Web...一、命令行设置 我们可以以命令行方式执行Appcmd.exe来设置站点绑定和开启某个Web应用针对某种协议支持,该命令所在目录为%windir%\system32\inetsrv\。...IIS 7.0用于控制站点绑定和Web应用针对某个协议支持配置文件为applicationHost.config,该配置文件保存目录为%windir%\system32\inetsrv\config...如图7-11所示,如果我们在IIS管理器中选择相应站点,在右边“编辑网站”一栏会出现一个“绑定…”按钮。点击该按钮会出现一个“网站绑定”对话框,当前站点所有绑定会在这个对话框列表。

1.2K100

IIS - 远程代码执行漏洞

漏洞知识库 网络安全/渗透测试/代码审计/ 关注 IIS - 远程代码执行漏洞 漏洞说明 开启WebDAV服务IIS 6.0被爆存在缓存区溢出漏洞导致远程代码执行,目前针对Windows Server...:ScStoragePathFromUrl函数被调用了两次 漏洞细节:在Windows Server 2003IIS6.0WebDAV服务ScStoragePathFromUrl函数存在缓存区溢出漏洞...环境搭建 必须确保Kali Linux 和 Windows 2003 能够相互Ping通,IIS6.0,必须开启了WebDAV Windows Server 2003 R2 32位 作为服务器 (IIS6.0...c:\windows\system32\inetsrv> 查看当前权限:whoami c:\windows\system32\inetsrv>whoami whoami nt authority\network...service c:\windows\system32\inetsrv> network service是一个一般用户权限 提权操作 使用Metasploit对Windows-2003进行提权:

2.2K20

IIS6下PHPISAPI和FastCGI性能比较 期待ii7

Windows Server 2003IIS6下配置ISAPI方式PHP,配置方法是,在IIS“WEB服务扩展”,添加一个新WEB服务扩展,程序后缀为PHP,ISAPI程序为php5isapi.dll...先点这里下载一个32位FastCGI extension for IIS,然后将其安装,安装后文件应该放到system32\inetsrv目录下。   ...之后打开system32\inetsrv目录,执行下面的语句,其中c:\php为你PHP目录,可以修改为其他数值。   ...,在“可执行文件”设为: c:\windows\system32\inetsrv\fcgiext.dll,扩展名设为.php,选择“确认文件是否存在”,然后“确定”保存设置。   ...不过根据我自己测试,FastCGI性能比ISAPI好像高不了多少,不知道Windows Server 2008下IIS7是不是会好一些。

61700

IIS6下PHPISAPI和FastCGI性能比较 期待ii7

Windows Server 2003IIS6下配置ISAPI方式PHP,配置方法是,在IIS“WEB服务扩展”,添加一个新WEB服务扩展,程序后缀为PHP,ISAPI程序为php5isapi.dll...先点这里下载一个32位FastCGI extension for IIS,然后将其安装,安装后文件应该放到system32\inetsrv目录下。   ...之后打开system32\inetsrv目录,执行下面的语句,其中c:\php为你PHP目录,可以修改为其他数值。   ...,在“可执行文件”设为: c:\windows\system32\inetsrv\fcgiext.dll,扩展名设为.php,选择“确认文件是否存在”,然后“确定”保存设置。   ...不过根据我自己测试,FastCGI性能比ISAPI好像高不了多少,不知道Windows Server 2008下IIS7是不是会好一些。

90900

Windows环境下信息收集

通常我们在渗透测试过程,遇到Windows环境是最多,然而在拿到一台windows系统权限之后,我们要进行横向或者纵向渗透,这是针对windows信息收集就显得尤为重要,下面我们就聊一下在windows...列出iis站点 在安装了iis服务系统,我们可以执行以下命令来获取站点信息: %windir%\system32\inetsrv\AppCmd.exe list site 保存系统所有注册表信息...复制日志文件: copy C:\Windows\System32\winevt\Logs\System.evtx copy C:\Windows\System32\winevt\Logs\security.evtx...copy C:\Windows\System32\winevt\Logs\application.evtx 使用工具导出: .....\psloglist -x application > application.log 总结 这里基本把在Windows系统信息收集差不多了,还有一些用户相关信息没有在这里提出,下次有机会再把用户在系统使用产生重要信息列举一下

89900
领券