IIS7.0、7.5解析漏洞利用 (1)测试漏洞是否可用 (2)WebShell制作 (3)上传WebShell (4)连接WebShell (1)测试漏洞是否可用 网站任意图片地址后加 ./脚本类型 ,若出现编译错误,则漏洞存在 (2)WebShell制作 新建文本文档,粘贴对应网站脚本一句话,保存后讲txt改为png或jpg图片格式,亦可制作图片木马。 建议使用免杀马 (3)上传WebShell 上传制作好的webshell图片,找到图片存储路径 (4)连接WebShell 1)首先确定图片能查看 2)使用菜刀连