天天看点

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

环境准备

Windows2003

下载地址:http://www.downza.cn/soft/182837.html

SQLEXPR_CHS.exe(2005)

下载地址:https://www.jb51.net/softs/269323.html

SQLServer2005_SSMSEE.msi

下载地址:https://download.csdn.net/download/qq_16780491/7554255

Framewoek3.5

下载地址:

https://www.microsoft.com/en-us/download/details.aspx?id=21

asp_cms带有原有数据库文件(Fei.bak)

下载地址:http://down.admin5.com/asp

安装好的windows2003系统

这是新安装好的一个windows2003系统

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

安装IIS

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP
asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP
asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP
asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

选中“应用程序服务器(IIS,ASP.NET)”,单击“下一步”:

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP
asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP
asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP
asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP
asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

在virtualbox菜单栏上选择设备->分配光驱->选中windows2003的iso文件:

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

点击确定,即开始安装。安装完成如下:

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

安装Framework3.5

很好安装,一直下一步即可:

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

安装sqlserver2005

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP
asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP
asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

安装sqlserver2005管理工具

一直下一步就好

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

建设网站

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP
asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

右键网站->新建->网站:

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

下一步,随便写个对于网站的描述:

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

使用默认设置:

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

选择网站的根目录:

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

给访问用户读取权限即可:

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP
asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

添加主页名称:

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

执行权限选择纯脚本,并开启父路径:

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

最后应用确定即可:

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

还原数据库

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP
asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP
asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP
asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP
asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP
asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP
asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

成功还原后如下:

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

其他配置

修改网站连接数据库的配置文件:

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP
asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

打开浏览器访问,出现如下问题:

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

这是因为我们没有给Internet来宾账户相应的权限,解决方法如下:

找到网站根目录,右键属性->安全

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

如果没有Internet来宾账户,添加即可:

选择添加->高级->立即查找->选中IUSER-**->确定即可

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

添加后给以下权限即可:

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

如果能成功登录后台,说明我们的数据库和网站已经关联在一起了:

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP
asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP
asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP

来源:mochazz博客

asp 执行 exe_漏洞环境搭建之Windows+IIS6.0+SqlServer+ASP