找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1880|回复: 0
打印 上一主题 下一主题

iis7.0解析漏洞利用

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 13:51:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。
4 g0 X! C: N8 t- j
& B* h' W3 L" o$ h* M* E1 h" V% B9 H8 h蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。  y* g) c8 {, A
$ X4 z5 f' o: P
先用wwwscan扫了下,发现是iis 7.0。2 ~: Q& g( O9 L1 }1 \: J- _
* u6 R$ O; a% Y5 W3 `
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。1 e9 R, L1 \! V6 M' C$ X
; J2 h/ H1 l  l6 T
我就写吧。1 t- u+ D9 I0 |5 u2 |0 ?( @! Q
- J& L  e  |% Q  b
首先,测试是不是有解析漏洞。
- l: M/ }+ `& O$ G4 o+ g! J: G
9 G) @9 O! T, m找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php9 d: b% S5 W% j4 ~
& c8 ~, b2 [* f' N3 o' `
发现可以正常打开。。用菜刀连接下,是php脚本; i8 p5 N/ q1 y" ^

7 {7 Z' t3 c3 F0 E再次测试 /p.asp   爆出404' Y7 o: N  n% U8 A4 |+ a  _

( O; _# k) ^4 K8 M% r; A说明 解析 php
8 @4 H+ j' m0 \- j$ Y1 b) R2 l4 i7 T, [: B
然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式
! @6 |9 s$ U4 f# c7 k3 e' w" ?; O, P$ o' V
地址后面加上 /p.php  正常解析成为 php 脚本# U2 F7 J' s$ M4 A

% z( U% ?- U2 |+ t' y% a2 C6 A+ K6 e
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表