中国网络渗透测试联盟
标题:
iis7.0解析漏洞利用
[打印本页]
作者:
admin
时间:
2012-9-15 13:51
标题:
iis7.0解析漏洞利用
很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。
) F: q% l2 T$ ~
' n& w2 n1 I4 J* a$ f( v
蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。
6 ?# |6 M4 @4 c6 O% K* @
% Q+ F8 h) v! P8 z) B
先用wwwscan扫了下,发现是iis 7.0。
3 p9 j% _+ Y! J, k6 i
) j, w8 x' Q5 e
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。
7 Q' r T5 m% Y- V3 z5 R8 R
6 s& ~+ z4 g: b7 O
我就写吧。
1 W, ^& [, q( x% y. J
3 A5 z2 ^ o9 R
首先,测试是不是有解析漏洞。
# U2 k$ M8 h4 e# @8 c- ^ T: _
. d) _$ B" D* t1 [# d
找了一张logo 图片。格式:
http://lxhacker.org/logo.jpg
/p.php
* X! Q3 y( `' Y: A6 {3 v8 q
5 B6 O* T, P- b) |
发现可以正常打开。。用菜刀连接下,是php脚本
+ x$ V6 O2 G1 Z8 I- ^0 K$ K0 F
& R( M/ l, q4 v3 W7 r
再次测试 /p.asp 爆出404
/ @0 I6 K, v' D6 Z' p# K. ~: g1 y- ]
0 r& X7 I( {. j- x: @
说明 解析 php
! U$ y. [/ Y. g5 {& B1 o; ]
1 L+ A& x$ T) `6 X) V+ P
然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式
8 @( }3 R6 I; F8 x" \9 Q) D
- W5 y9 |1 r0 g$ B9 o
地址后面加上 /p.php 正常解析成为 php 脚本
. a. }7 R4 p2 d
3 E0 _! h9 P& a1 l3 u' m6 _& |2 q6 ^! E
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2