找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1928|回复: 0
打印 上一主题 下一主题

iis7.0解析漏洞利用

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 13:51:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。! p  n% d8 d9 k! r6 ]! C

: \. k/ m1 o  F0 {6 z. F3 A( [蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。' J2 ?/ I9 j9 w- g5 {! s+ w  D

- q2 h* {: `& Z5 d5 ]. s+ u先用wwwscan扫了下,发现是iis 7.0。) d" N8 f1 J( p+ S
" k6 @2 T# o  Y
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。: B- Q! G' C! Y- Q" s
. t, {; g9 ?6 q; Q( d) o& R
我就写吧。
2 W! L. [/ _7 p+ Y: u$ A" b2 \% U" t( C
首先,测试是不是有解析漏洞。
. v8 k% L& Y1 V9 B" G% |5 [7 A% R9 e1 s- d; H" m8 L. l) \+ e" E
找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php( B5 t* ]1 `' {- B

/ n; _1 ?5 ~+ _7 q1 S发现可以正常打开。。用菜刀连接下,是php脚本
# _: V3 S  s" }1 s' `1 c7 |# D* y0 U, l) f
再次测试 /p.asp   爆出404( u6 W5 j; v  o
6 m5 h$ D) r4 O2 \2 K+ ]
说明 解析 php
( j6 M9 p& N/ z9 M+ j/ d; Z7 X, c6 N" \1 i7 o
然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式
. g4 x, c8 _$ B) K; m1 z
9 Q# s: c: \* ^9 a; `! e地址后面加上 /p.php  正常解析成为 php 脚本2 Z9 e7 l+ H1 ^5 X4 t2 k
% ~% m# b! k9 S/ J0 z) l; w
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表