很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。
4 g0 X! C: N8 t- j
& B* h' W3 L" o$ h* M* E1 h" V% B9 H8 h蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。 y* g) c8 {, A
$ X4 z5 f' o: P
先用wwwscan扫了下,发现是iis 7.0。2 ~: Q& g( O9 L1 }1 \: J- _
* u6 R$ O; a% Y5 W3 `
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。1 e9 R, L1 \! V6 M' C$ X
; J2 h/ H1 l l6 T
我就写吧。1 t- u+ D9 I0 |5 u2 |0 ?( @! Q
- J& L e |% Q b
首先,测试是不是有解析漏洞。
- l: M/ }+ `& O$ G4 o+ g! J: G
9 G) @9 O! T, m找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php9 d: b% S5 W% j4 ~
& c8 ~, b2 [* f' N3 o' `
发现可以正常打开。。用菜刀连接下,是php脚本; i8 p5 N/ q1 y" ^
7 {7 Z' t3 c3 F0 E再次测试 /p.asp 爆出404' Y7 o: N n% U8 A4 |+ a _
( O; _# k) ^4 K8 M% r; A说明 解析 php
8 @4 H+ j' m0 \- j$ Y1 b) R2 l4 i7 T, [: B
然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式
! @6 |9 s$ U4 f# c7 k3 e' w" ?; O, P$ o' V
地址后面加上 /p.php 正常解析成为 php 脚本# U2 F7 J' s$ M4 A
% z( U% ?- U2 |+ t' y% a2 C6 A+ K6 e |