中国网络渗透测试联盟

标题: iis7.0解析漏洞利用 [打印本页]

作者: admin    时间: 2012-9-15 13:51
标题: iis7.0解析漏洞利用
很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。
. l' Y& e9 W+ x9 }6 S+ ?
  e: ^! a0 l9 H, z  u& y蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。5 |5 [5 z0 t6 j# f& m

: {& |  H+ b/ w3 P7 l9 D3 o& J' S先用wwwscan扫了下,发现是iis 7.0。9 u! x6 S- [+ y, Y
; K7 e$ t7 H0 A
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。
8 Q9 T. [# F/ K" b- Q# |! b
0 P6 K8 G5 h2 x$ k我就写吧。! R3 S5 x/ s, _$ E6 M
7 M1 W" M3 d5 m; j: Q- \
首先,测试是不是有解析漏洞。2 ~( j" g( h; B7 j- n

  O" T) j6 R( \/ |  P; e找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php
& E* o$ o# U& M. W# f' q
4 k1 o9 @* y8 W0 J. ]1 r发现可以正常打开。。用菜刀连接下,是php脚本( a+ \5 }. y! H3 S0 \

" a$ u3 T" A! j. n# F$ |. M' {" k再次测试 /p.asp   爆出404
0 j1 B! F2 Q* @
% I3 ]4 j  |9 U3 G" _说明 解析 php  T. y' J/ T. O: ]& \

( O6 R. ?' j; f8 f3 C* u1 h. D然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式
# D! ^2 v/ \. p
5 X- A+ [; \2 k1 e地址后面加上 /p.php  正常解析成为 php 脚本
' A$ c) ^. Q$ O; V) U
$ w8 s% l  s, w" D) Z




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2