WebDAV服務漏洞利用工具DAVTest

大學霸發表於2017-07-27
WebDAV服務漏洞利用工具DAVTest

WebDAV是基於Web服務的擴充套件服務。它允許使用者像操作本地檔案一樣,操作伺服器上的檔案。藉助該功能,使用者很方便的在網路上儲存自己的檔案。為了方便使用者使用,通常會提供給使用者較大的檔案許可權,如上傳、修改甚至是執行許可權。Kali Linux提供了一款WebDAV服務漏洞利用工具DAVTest。該工具會自動檢測許可權,尋找可執行檔案的許可權。一旦發現,使用者就可以上傳內建的後門工具,對伺服器進行控制。同時,該工具可以上傳使用者指定的檔案,便於後期利用。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2142624/,如需轉載,請註明出處,否則將追究法律責任。

相關文章