很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。
9 f. _. W" c9 o
' r' O; T' T- i2 ]蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。* _# n9 H, p3 a9 S. z/ R
- j4 q; R/ X$ g% C$ q% R先用wwwscan扫了下,发现是iis 7.0。
' f7 t. U# r9 b( R( l; f# w9 Y6 e/ J9 `4 H! @
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。
- @$ Z8 ^ o) t' ^+ y4 p& k# V4 K" r
我就写吧。# C3 x+ }# `' k3 ?# s8 R: q
! C- f% I' h6 f) Q4 F2 j. z
首先,测试是不是有解析漏洞。
$ v7 P4 i: G. P- f
3 c+ r, V. L- B) {. ~( h; W& v找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php' m1 e8 U* n, G$ h/ K. ~3 {- P
4 G* \2 U, v+ F' E ?( Y发现可以正常打开。。用菜刀连接下,是php脚本
+ J& J4 c" T5 K! Q# ]! V, s9 A% O0 I9 V; [( M( E% B7 p6 D
再次测试 /p.asp 爆出4044 h7 P2 Z9 k' L- H' E- T; o, _
" ?. G; Z1 K1 p% @说明 解析 php
) Y2 a$ z7 F4 C6 _* y( H* U2 e6 d& x
然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式' h4 f1 R1 w5 ` k8 N O
' C* Q- @; c3 ^# a; v8 P, R$ z地址后面加上 /p.php 正常解析成为 php 脚本5 H+ G+ s/ {7 u- b* @5 O( F
7 C/ e& O/ `7 e) c |