很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。, |" K& T" O& W8 |0 b0 T* n
, U8 |6 s" d+ `* i' C蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。
( z/ q" O, J3 x+ s, b7 [
+ w$ H: r% s' d$ r9 ?先用wwwscan扫了下,发现是iis 7.0。
* E/ U- N% T8 r, Y0 I% K9 m' K7 `# S: l; T7 x: D/ @
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。
+ ~& A6 a; t* b7 R2 P/ w# {
7 Q0 g; P# v8 l# m我就写吧。
t6 E" d# c- M" ^1 e5 T# ]$ q& D, Y: v
首先,测试是不是有解析漏洞。
6 ]& m& t9 z/ D* z6 ]
$ G/ N8 \* O; B找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php& A6 w- Q* L2 M$ c& b4 O/ w
\ `% F @, l5 r1 t. {发现可以正常打开。。用菜刀连接下,是php脚本
' G; q3 f7 m( s# Y" A' R4 g C
6 q: a, \& J: z ~# C' ]再次测试 /p.asp 爆出404
5 E9 \, p! x/ d0 h* E- j6 ?5 B! |0 y3 Q9 r3 Y8 [6 ~
说明 解析 php/ F$ v, k0 \7 x: X& f. S( q
& J0 f7 e) a3 l2 b8 @然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式& N- t% z8 e' N) Y4 d( k6 m6 w1 v
! q" a4 w% t$ `7 D, m. U# a4 u
地址后面加上 /p.php 正常解析成为 php 脚本
3 X4 C9 r: p( L0 N' a4 a( n0 J3 e9 }7 N e \5 x2 e; `- z
|