找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1810|回复: 0
打印 上一主题 下一主题

iis7.0解析漏洞利用

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 13:51:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。/ |/ [0 `, \& \6 b- j. [0 M, Q
+ c& i, A. r4 g- ?3 p& U# P, ?
蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。8 T) \9 |) c$ m( O( t* a, m
$ A1 D4 e; c' D
先用wwwscan扫了下,发现是iis 7.0。
: |$ J! T; m0 f
  G  d" X% M. f0 X4 c$ z! x拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。
5 R& B; ~& Q. I' o7 E+ P5 f# I; B) Q' a: @& X: p# t; n
我就写吧。
+ b6 U7 h3 S9 f0 C1 z: B( g' h  m( f0 U1 w) r
首先,测试是不是有解析漏洞。
) W- c2 N4 k9 n1 A
3 w! L" i$ D; d: @0 x( c9 `找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php
, J. i- C! j" I% u% @4 H! f( V9 S' q3 Q* f
发现可以正常打开。。用菜刀连接下,是php脚本, w( r- n1 F4 v# a' o7 A4 |' L
/ J6 m/ d( Y0 R# ]& P- x' ^
再次测试 /p.asp   爆出404
" o- u2 Z$ Z! ~! _& t. U4 o: ^- D% M/ I
说明 解析 php- x( s- l( N; u" e4 g: P

7 A/ |  y* n; ^$ a- }7 I然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式
. \5 s" C. [; \- `4 F7 m' L/ c3 K, w8 d' f9 K+ R! t
地址后面加上 /p.php  正常解析成为 php 脚本$ U8 r4 z9 R7 |0 ?4 A3 ^% S' Q+ R& Y
  n9 F. n$ b) G3 k  P
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表