# IIS shortname Scanner #
Under certern circumstances, windows 8.3 short names may be bruteforce enumerated under IIS with .net enabled,
request these two urls:
* http://www.target.com/*~1****/a.aspx
* http://www.target.com/l1j1e*~1****/a.aspx
If the first one return HTTP 404 and the second one return no 404. Your server might be exploitable to this vulnerability.
## Change Log (Oct 27, 2016)
* Bug fixed: extention short than 4 letters like ```/webdeb~1.cs``` now could be enumerated
* Code reconstruction
## Usage
```
iis_shortname_Scan.py target
```
from [http://www.lijiejie.com](http://www.lijiejie.com) my[at]lijiejie.com
IIS短文件名漏洞利用工具
需积分: 49 97 浏览量
2018-07-31
10:52:03
上传
评论
收藏 3KB ZIP 举报
王大泥巴
- 粉丝: 77
- 资源: 13
最新资源
- C语言基础-C语言编程基础之Leetcode编程题解之第30题串联所有单词的子串.zip
- C语言基础-C语言编程基础之Leetcode编程题解之第29题两数相除.zip
- C语言基础-C语言编程基础之Leetcode编程题解之第28题找出字符串中第一个匹配项的下标.zip
- 实验报告模板(1).docx
- C语言基础-C语言编程基础之Leetcode编程题解之第26题删除有序数组中的重复项.zip
- C语言基础-C语言编程基础之Leetcode编程题解之第25题K个一组翻转链表.zip
- hnu计算机系统作业-计算机系统基础课程大作业.zip
- 树莓派app.apk
- C++的基于同态加密技术的匿名电子投票系统源码.zip
- SW建模格式图.zip
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈