很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。
: b# B5 R {3 b L9 U' E2 p, g# h* ?# V3 h1 P2 D
蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。
' O) ?' A" e& V' Z/ F+ D
8 @ H6 q6 j; ?先用wwwscan扫了下,发现是iis 7.0。
2 ~- b7 Y6 s+ {
/ ~& r8 Z3 `/ N- q8 J拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。
2 @4 i4 J6 r; Z4 n, g1 M' z9 B" f4 ?$ I9 Y+ \3 p6 Y* J2 H
我就写吧。
+ H6 P7 |: V( S' `5 C2 D9 r3 V, P: q
" V6 Q: M1 u4 `首先,测试是不是有解析漏洞。
' t: W* M) i. ~
6 ]6 P# [! V( s* t9 p2 \& N找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php g1 [1 ~" J- k% V- i8 ]$ L, W# v+ W8 W
9 A/ c5 i- d) t7 q& d* |$ k
发现可以正常打开。。用菜刀连接下,是php脚本
P1 P2 V4 ]; X3 N) V. ~* l Z1 o/ f v# L
再次测试 /p.asp 爆出404
( Q, f7 V* b* v" @( \- R; O8 B+ ~% ?( e1 `
说明 解析 php
( p; N6 y) l1 x6 H \! @
* q8 V0 Z' S: b4 N然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式
# U0 p) v: X& @; K h' @% m
: ^" v! S$ f+ a- n' d) ^) G地址后面加上 /p.php 正常解析成为 php 脚本6 w9 N8 O j6 n4 a* {
% x+ c9 M5 v7 m# y. g2 k+ H7 O0 W
|