中国网络渗透测试联盟
标题:
iis7.0解析漏洞利用
[打印本页]
作者:
admin
时间:
2012-9-15 13:51
标题:
iis7.0解析漏洞利用
很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。
3 h1 E" }# v7 ?- ]) f
3 ?7 R7 ~& s0 b$ c1 H3 B
蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。
: n v# V+ g, K. S
# H, Z/ u/ `) I
先用wwwscan扫了下,发现是iis 7.0。
. |- F; f1 I$ T* b5 b9 c1 V
+ `: j! l4 h) N# U' M& N, R9 D
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。
0 v8 m7 C; R/ l, {: d& O
7 k5 p! m$ E7 ]: |( m4 T
我就写吧。
% ]3 F1 u: S. [+ o3 K( z3 t
" r* y& `9 j+ g, o4 L
首先,测试是不是有解析漏洞。
( t) l5 N# \3 `
3 `8 G$ s8 ?8 |( F
找了一张logo 图片。格式:
http://lxhacker.org/logo.jpg
/p.php
& F' x+ Q( f1 c& e5 B2 `; ]
: Z! A0 L" U7 `8 }) p
发现可以正常打开。。用菜刀连接下,是php脚本
2 q- W7 W1 W( A& M8 S/ U8 R0 v
/ r5 n- G. f; ]/ v4 B
再次测试 /p.asp 爆出404
- }' T' s* y* z/ k0 o9 ^8 d1 R# l* m: c
9 h: m- Z) l9 L" g2 `1 c6 M
说明 解析 php
6 O$ s v9 j4 X
$ r5 O% E; l: ]& b! @
然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式
& g/ y. M* t1 d9 y+ p
1 l% n1 {) } v( j8 S: N
地址后面加上 /p.php 正常解析成为 php 脚本
8 y9 c# m7 a4 z. X
5 m' c0 p, q J' k! y5 t0 K+ q
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2