找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1759|回复: 0
打印 上一主题 下一主题

iis7.0解析漏洞利用

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 13:51:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。
: b# B5 R  {3 b  L9 U' E2 p, g# h* ?# V3 h1 P2 D
蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。
' O) ?' A" e& V' Z/ F+ D
8 @  H6 q6 j; ?先用wwwscan扫了下,发现是iis 7.0。
2 ~- b7 Y6 s+ {
/ ~& r8 Z3 `/ N- q8 J拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。
2 @4 i4 J6 r; Z4 n, g1 M' z9 B" f4 ?$ I9 Y+ \3 p6 Y* J2 H
我就写吧。
+ H6 P7 |: V( S' `5 C2 D9 r3 V, P: q
" V6 Q: M1 u4 `首先,测试是不是有解析漏洞。
' t: W* M) i. ~
6 ]6 P# [! V( s* t9 p2 \& N找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php  g1 [1 ~" J- k% V- i8 ]$ L, W# v+ W8 W
9 A/ c5 i- d) t7 q& d* |$ k
发现可以正常打开。。用菜刀连接下,是php脚本
  P1 P2 V4 ]; X3 N) V. ~* l  Z1 o/ f  v# L
再次测试 /p.asp   爆出404
( Q, f7 V* b* v" @( \- R; O8 B+ ~% ?( e1 `
说明 解析 php
( p; N6 y) l1 x6 H  \! @
* q8 V0 Z' S: b4 N然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式
# U0 p) v: X& @; K  h' @% m
: ^" v! S$ f+ a- n' d) ^) G地址后面加上 /p.php  正常解析成为 php 脚本6 w9 N8 O  j6 n4 a* {
% x+ c9 M5 v7 m# y. g2 k+ H7 O0 W
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表