很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。
2 l$ B, m9 x: y" H' b
4 g' [; r5 Y. v% |% z: ^蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。
# Y. X, A6 n1 S! h3 F" u5 M, o( V7 C5 V8 x6 d; {
先用wwwscan扫了下,发现是iis 7.0。% [' d: f0 D: P9 x9 r: G, j. f& \
0 M( A$ M9 ?7 n4 a( p
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。
0 u' b. m q) Y5 o; }8 H( f, C V8 X) X0 e; F. k3 Y7 s0 v
我就写吧。
4 ^, A! B) Z: w" C9 d1 W) ~/ U; y# u
首先,测试是不是有解析漏洞。5 V* Y* N5 O" C6 \
9 s0 E, O- s: o! x' b$ p找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php0 R+ D2 v% T! m: t3 N0 w2 Z% c: o* P
: a/ j% F1 c4 m6 z发现可以正常打开。。用菜刀连接下,是php脚本
& L$ Y0 P. q/ J# A) }* G! h1 S9 S9 g8 f+ S! q" Y8 \/ j
再次测试 /p.asp 爆出404
& Y/ K; @. h# W
+ G2 r# _5 K2 f" s说明 解析 php
! c+ u: b0 a n- P$ I" J) X/ o* F$ o; g
然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式. w( y* G2 b# f. E1 m
) J: I, n" n+ A! d6 ~! c! q地址后面加上 /p.php 正常解析成为 php 脚本
# d4 Z8 o* L# f* n- \
( I* l* f: r6 Q& R6 L0 r6 ], n3 z |