WebDAV服務漏洞利用工具DAVTest
WebDAV是基于Web服務的擴展服務。它允許用戶像操作本地文件一樣,操作服務器上的文件。借助該功能,用戶很方便的在網絡上存儲自己的文件。為了方便用戶使用,通常會提供給用戶較大的文件權限,如上傳、修改甚至是執行權限。Kali Linux提供了一款WebDAV服務漏洞利用工具DAVTest。該工具會自動檢測權限,尋找可執行文件的權限。一旦發現,用戶就可以上傳內置的后門工具,對服務器進行控制。同時,該工具可以上傳用戶指定的文件,便于后期利用。
WebDAV是基于Web服務的擴展服務。它允許用戶像操作本地文件一樣,操作服務器上的文件。借助該功能,用戶很方便的在網絡上存儲自己的文件。為了方便用戶使用,通常會提供給用戶較大的文件權限,如上傳、修改甚至是執行權限。Kali Linux提供了一款WebDAV服務漏洞利用工具DAVTest。該工具會自動檢測權限,尋找可執行文件的權限。一旦發現,用戶就可以上傳內置的后門工具,對服務器進行控制。同時,該工具可以上傳用戶指定的文件,便于后期利用。