找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1809|回复: 0
打印 上一主题 下一主题

iis7.0解析漏洞利用

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 13:51:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。, |" K& T" O& W8 |0 b0 T* n

, U8 |6 s" d+ `* i' C蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。
( z/ q" O, J3 x+ s, b7 [
+ w$ H: r% s' d$ r9 ?先用wwwscan扫了下,发现是iis 7.0。
* E/ U- N% T8 r, Y0 I% K9 m' K7 `# S: l; T7 x: D/ @
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。
+ ~& A6 a; t* b7 R2 P/ w# {
7 Q0 g; P# v8 l# m我就写吧。
  t6 E" d# c- M" ^1 e5 T# ]$ q& D, Y: v
首先,测试是不是有解析漏洞。
6 ]& m& t9 z/ D* z6 ]
$ G/ N8 \* O; B找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php& A6 w- Q* L2 M$ c& b4 O/ w

  \  `% F  @, l5 r1 t. {发现可以正常打开。。用菜刀连接下,是php脚本
' G; q3 f7 m( s# Y" A' R4 g  C
6 q: a, \& J: z  ~# C' ]再次测试 /p.asp   爆出404
5 E9 \, p! x/ d0 h* E- j6 ?5 B! |0 y3 Q9 r3 Y8 [6 ~
说明 解析 php/ F$ v, k0 \7 x: X& f. S( q

& J0 f7 e) a3 l2 b8 @然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式& N- t% z8 e' N) Y4 d( k6 m6 w1 v
! q" a4 w% t$ `7 D, m. U# a4 u
地址后面加上 /p.php  正常解析成为 php 脚本
3 X4 C9 r: p( L0 N' a4 a( n0 J3 e9 }7 N  e  \5 x2 e; `- z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表