很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。! p n% d8 d9 k! r6 ]! C
: \. k/ m1 o F0 {6 z. F3 A( [蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。' J2 ?/ I9 j9 w- g5 {! s+ w D
- q2 h* {: `& Z5 d5 ]. s+ u先用wwwscan扫了下,发现是iis 7.0。) d" N8 f1 J( p+ S
" k6 @2 T# o Y
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。: B- Q! G' C! Y- Q" s
. t, {; g9 ?6 q; Q( d) o& R
我就写吧。
2 W! L. [/ _7 p+ Y: u$ A" b2 \% U" t( C
首先,测试是不是有解析漏洞。
. v8 k% L& Y1 V9 B" G% |5 [7 A% R9 e1 s- d; H" m8 L. l) \+ e" E
找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php( B5 t* ]1 `' {- B
/ n; _1 ?5 ~+ _7 q1 S发现可以正常打开。。用菜刀连接下,是php脚本
# _: V3 S s" }1 s' `1 c7 |# D* y0 U, l) f
再次测试 /p.asp 爆出404( u6 W5 j; v o
6 m5 h$ D) r4 O2 \2 K+ ]
说明 解析 php
( j6 M9 p& N/ z9 M+ j/ d; Z7 X, c6 N" \1 i7 o
然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式
. g4 x, c8 _$ B) K; m1 z
9 Q# s: c: \* ^9 a; `! e地址后面加上 /p.php 正常解析成为 php 脚本2 Z9 e7 l+ H1 ^5 X4 t2 k
% ~% m# b! k9 S/ J0 z) l; w
|