很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。/ |/ [0 `, \& \6 b- j. [0 M, Q
+ c& i, A. r4 g- ?3 p& U# P, ?
蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。8 T) \9 |) c$ m( O( t* a, m
$ A1 D4 e; c' D
先用wwwscan扫了下,发现是iis 7.0。
: |$ J! T; m0 f
G d" X% M. f0 X4 c$ z! x拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。
5 R& B; ~& Q. I' o7 E+ P5 f# I; B) Q' a: @& X: p# t; n
我就写吧。
+ b6 U7 h3 S9 f0 C1 z: B( g' h m( f0 U1 w) r
首先,测试是不是有解析漏洞。
) W- c2 N4 k9 n1 A
3 w! L" i$ D; d: @0 x( c9 `找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php
, J. i- C! j" I% u% @4 H! f( V9 S' q3 Q* f
发现可以正常打开。。用菜刀连接下,是php脚本, w( r- n1 F4 v# a' o7 A4 |' L
/ J6 m/ d( Y0 R# ]& P- x' ^
再次测试 /p.asp 爆出404
" o- u2 Z$ Z! ~! _& t. U4 o: ^- D% M/ I
说明 解析 php- x( s- l( N; u" e4 g: P
7 A/ | y* n; ^$ a- }7 I然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式
. \5 s" C. [; \- `4 F7 m' L/ c3 K, w8 d' f9 K+ R! t
地址后面加上 /p.php 正常解析成为 php 脚本$ U8 r4 z9 R7 |0 ?4 A3 ^% S' Q+ R& Y
n9 F. n$ b) G3 k P
|