使用Python編寫IIS PUT 漏洞探測工具
阿新 • • 發佈:2021-01-19
準備
靶機win2003:192.168.1.134,開啟IIS,並開啟WebDAV服務。
編寫程式碼
import requests
import sys
url = sys.argv[1]
r = requests.options('http://'+url) //使用options請求方法
result = r.headers['Public']
if result.find('PUT') and result.find('MOVE'):
print('存在IIS PUT漏洞')
else:
print('不存在')
開始探測
成功探測出IIS PUT漏洞