很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。 O8 H3 ^8 }: x9 d- t! ]5 M: D
) I4 ]' s; U& Q& Y- p' Q蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。
+ q! c0 g* q% `" P# _9 S0 w0 b9 b6 J
先用wwwscan扫了下,发现是iis 7.0。
' ` N+ r( M: _, y/ z3 z9 l: E
% U5 s: k1 \$ e1 i/ C0 `( m拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。, K- d) [5 k& X e/ ]$ t M4 Q
/ t1 _, A# `" }' H/ I我就写吧。. W3 V, G K5 w5 }
; h7 S3 U* ~6 C% n首先,测试是不是有解析漏洞。/ j. Y# _2 K9 A5 ~
1 h" k% o$ N, w. r& B$ R
找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php5 ~% }0 x! I, k+ I3 k- [3 a1 {, T
& U% e# W" d. U' K; ?3 A& \
发现可以正常打开。。用菜刀连接下,是php脚本
* A# p3 {2 j3 o% a# r
7 }3 _. e1 ?: ^6 [0 y再次测试 /p.asp 爆出404
. w2 U4 V7 @/ v+ `# J1 |" l% q- G& T3 Z. F
说明 解析 php
3 L0 h+ C3 _% X# w" ? Y4 A; m" Z! w0 R( B6 e) ^
然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式
5 [, I @5 T0 c7 C5 P z3 j8 ^" {4 r6 y- q4 A# n
地址后面加上 /p.php 正常解析成为 php 脚本
- u; q. I1 q1 Z m" f9 X* t- Y I# x% w. \4 `
|