很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。0 E2 ]- f9 w$ k* q- ~
6 ?" _4 j4 M! j; C. _2 u
蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。
9 I/ ]( L5 H% S+ m* P% Y9 ^6 X
! }: B( L0 J: Z q2 @先用wwwscan扫了下,发现是iis 7.0。" T- w+ _9 j6 z6 z
6 k2 {7 t4 p" l2 j6 o$ U5 }
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。$ ?: z) d9 G) E6 T/ m' P, `8 r
( K7 L* o) ]. e* z) I' s& k我就写吧。: S5 [- n0 K4 q% \/ M
3 R5 g% P: T* a/ g
首先,测试是不是有解析漏洞。
* C: F9 A; s: c1 z: X3 ?8 H4 j1 o% @" k8 `% M+ w4 Z' V
找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php7 ~* K* a5 R# x5 d
. K% J. |: E* `+ w0 z
发现可以正常打开。。用菜刀连接下,是php脚本& F* j V1 f: x; G) e4 }( i
( x) ]( G H% S, R9 t
再次测试 /p.asp 爆出404& {. Z1 l% d' S! m" M. G
, a+ K* w6 p' n; i2 f说明 解析 php( d* V' `, [* W% [ k
8 O0 [* n4 ^5 _. L然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式& k3 R* g9 u) E! a
" T' K' u2 R( U2 ^" x地址后面加上 /p.php 正常解析成为 php 脚本% y6 _& ~) D' _7 V$ @8 r* N
6 K5 R* e6 v* t& n) v$ n/ ~
|