中国网络渗透测试联盟

标题: iis7.0解析漏洞利用 [打印本页]

作者: admin    时间: 2012-9-15 13:51
标题: iis7.0解析漏洞利用
很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。
) F: q% l2 T$ ~
' n& w2 n1 I4 J* a$ f( v蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。
6 ?# |6 M4 @4 c6 O% K* @
% Q+ F8 h) v! P8 z) B先用wwwscan扫了下,发现是iis 7.0。
3 p9 j% _+ Y! J, k6 i
) j, w8 x' Q5 e拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。7 Q' r  T5 m% Y- V3 z5 R8 R
6 s& ~+ z4 g: b7 O
我就写吧。1 W, ^& [, q( x% y. J

3 A5 z2 ^  o9 R首先,测试是不是有解析漏洞。# U2 k$ M8 h4 e# @8 c- ^  T: _
. d) _$ B" D* t1 [# d
找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php* X! Q3 y( `' Y: A6 {3 v8 q

5 B6 O* T, P- b) |发现可以正常打开。。用菜刀连接下,是php脚本+ x$ V6 O2 G1 Z8 I- ^0 K$ K0 F
& R( M/ l, q4 v3 W7 r
再次测试 /p.asp   爆出404/ @0 I6 K, v' D6 Z' p# K. ~: g1 y- ]
0 r& X7 I( {. j- x: @
说明 解析 php
! U$ y. [/ Y. g5 {& B1 o; ]
1 L+ A& x$ T) `6 X) V+ P然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式8 @( }3 R6 I; F8 x" \9 Q) D
- W5 y9 |1 r0 g$ B9 o
地址后面加上 /p.php  正常解析成为 php 脚本
. a. }7 R4 p2 d
3 E0 _! h9 P& a1 l3 u' m6 _& |2 q6 ^! E




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2