中国网络渗透测试联盟
标题:
iis7.0解析漏洞利用
[打印本页]
作者:
admin
时间:
2012-9-15 13:51
标题:
iis7.0解析漏洞利用
很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。
. l' Y& e9 W+ x9 }6 S+ ?
e: ^! a0 l9 H, z u& y
蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。
5 |5 [5 z0 t6 j# f& m
: {& | H+ b/ w3 P7 l9 D3 o& J' S
先用wwwscan扫了下,发现是iis 7.0。
9 u! x6 S- [+ y, Y
; K7 e$ t7 H0 A
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。
8 Q9 T. [# F/ K" b- Q# |! b
0 P6 K8 G5 h2 x$ k
我就写吧。
! R3 S5 x/ s, _$ E6 M
7 M1 W" M3 d5 m; j: Q- \
首先,测试是不是有解析漏洞。
2 ~( j" g( h; B7 j- n
O" T) j6 R( \/ | P; e
找了一张logo 图片。格式:
http://lxhacker.org/logo.jpg
/p.php
& E* o$ o# U& M. W# f' q
4 k1 o9 @* y8 W0 J. ]1 r
发现可以正常打开。。用菜刀连接下,是php脚本
( a+ \5 }. y! H3 S0 \
" a$ u3 T" A! j. n# F$ |. M' {" k
再次测试 /p.asp 爆出404
0 j1 B! F2 Q* @
% I3 ]4 j |9 U3 G" _
说明 解析 php
T. y' J/ T. O: ]& \
( O6 R. ?' j; f8 f3 C* u1 h. D
然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式
# D! ^2 v/ \. p
5 X- A+ [; \2 k1 e
地址后面加上 /p.php 正常解析成为 php 脚本
' A$ c) ^. Q$ O; V) U
$ w8 s% l s, w" D) Z
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2