很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。/ y. e! Q- p) l- |" m* g* Y
" F3 `. T, W+ E/ {蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。
5 Z; d' b/ ?- W0 A) L
2 m. X0 {2 X( Q先用wwwscan扫了下,发现是iis 7.0。1 J. A# A9 X( Z- k7 K; q
) D& r% i/ s) O; \' a, O* O
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。
1 x* G5 g+ k) P6 y, F$ Y) j% }3 ?. H
我就写吧。
& P) }$ X$ \1 P' b6 a9 d
9 A% t% u8 w9 P4 k首先,测试是不是有解析漏洞。
* u8 e0 P6 m5 u" V* t
% h9 Y& o+ |7 f1 [* u. W# H找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php8 l5 n! k6 g7 U1 K: Y1 @
0 {$ f+ N" N/ W& B8 P8 Y
发现可以正常打开。。用菜刀连接下,是php脚本
: h3 ~* R1 ?( E( O. u4 e7 y) t4 P. j1 z4 b: ^0 `, \' g; |& r7 s
再次测试 /p.asp 爆出404
F4 K6 z( ]% [7 e" F2 v: w8 }& p8 p. O
说明 解析 php
* m8 G$ |- m( w& n- X
: |0 v, V2 M# `2 y2 K. b然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式
( c& v+ j% j+ T
c+ k: ^/ U; R+ X4 w0 r3 A5 p地址后面加上 /p.php 正常解析成为 php 脚本
: c7 C3 k( q7 V! I4 E/ D$ _# u8 B
; J- C6 p; J, C: d |