找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1885|回复: 0
打印 上一主题 下一主题

iis7.0解析漏洞利用

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 13:51:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。0 E2 ]- f9 w$ k* q- ~
6 ?" _4 j4 M! j; C. _2 u
蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。
9 I/ ]( L5 H% S+ m* P% Y9 ^6 X
! }: B( L0 J: Z  q2 @先用wwwscan扫了下,发现是iis 7.0。" T- w+ _9 j6 z6 z
6 k2 {7 t4 p" l2 j6 o$ U5 }
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。$ ?: z) d9 G) E6 T/ m' P, `8 r

( K7 L* o) ]. e* z) I' s& k我就写吧。: S5 [- n0 K4 q% \/ M
3 R5 g% P: T* a/ g
首先,测试是不是有解析漏洞。
* C: F9 A; s: c1 z: X3 ?8 H4 j1 o% @" k8 `% M+ w4 Z' V
找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php7 ~* K* a5 R# x5 d
. K% J. |: E* `+ w0 z
发现可以正常打开。。用菜刀连接下,是php脚本& F* j  V1 f: x; G) e4 }( i
( x) ]( G  H% S, R9 t
再次测试 /p.asp   爆出404& {. Z1 l% d' S! m" M. G

, a+ K* w6 p' n; i2 f说明 解析 php( d* V' `, [* W% [  k

8 O0 [* n4 ^5 _. L然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式& k3 R* g9 u) E! a

" T' K' u2 R( U2 ^" x地址后面加上 /p.php  正常解析成为 php 脚本% y6 _& ~) D' _7 V$ @8 r* N
6 K5 R* e6 v* t& n) v$ n/ ~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表