找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1926|回复: 0
打印 上一主题 下一主题

iis7.0解析漏洞利用

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 13:51:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。5 o9 @9 g$ R( q

. n5 p. @. o( S) w8 C蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。
" g' d: @# |0 @8 M- M. M& Q$ ^* O) o
先用wwwscan扫了下,发现是iis 7.0。* S8 b7 J& s) ^+ q
1 K7 C; P8 v8 H/ b6 x7 o2 n8 T
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。
5 L" T" Z0 v- y& p  f. [* Q# e" i/ }& ~0 k6 G  C
我就写吧。3 P* `- b, J3 d3 O5 ^  l
( M& G( E- \; M2 L$ `3 @3 o
首先,测试是不是有解析漏洞。
) q4 @; U, E; }; Y, ^
. G: _" C: _9 B! D4 [找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php: H  Q. H: B# y, Z: v
! s9 e; u# M4 ?, g$ o
发现可以正常打开。。用菜刀连接下,是php脚本
" H! B5 U; T( d
: `4 S- ]3 {% q9 U再次测试 /p.asp   爆出404) @8 `* {# X* q2 F5 \

7 m5 D, p2 _  o! w/ `, B0 B% Y# N5 ?说明 解析 php
( D- d7 Y/ i8 P  ^" R0 X# w: h7 h* }! t; ~3 D5 Q5 J
然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式6 B0 r5 \+ @/ q- |- H3 m
0 I- Z4 Q) S1 Q' z! {
地址后面加上 /p.php  正常解析成为 php 脚本2 [" ]! a2 e* `4 H0 x1 F

  h3 c. k3 h% f4 }  J, D
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表