找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1804|回复: 0
打印 上一主题 下一主题

iis7.0解析漏洞利用

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 13:51:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。- C4 n1 ?1 p9 U0 i

& P$ v' j+ F; r6 O蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。" L4 A) e! p6 k6 _" l1 s

* b3 m3 c5 e! [" j2 n先用wwwscan扫了下,发现是iis 7.0。& W6 E6 e0 x0 `& C4 P2 \& s3 a8 L
( Y7 I5 {5 H) L1 j7 f( D0 s
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。$ y' H5 v1 q, K9 M! S

7 Q+ j& `: W7 d; {( C# }! R1 s% J+ l我就写吧。4 e, R& u. O4 p; C% o7 C

6 G) s* o. u( D' y9 q首先,测试是不是有解析漏洞。
, G; ], r8 F1 F" ^( h" O: `) b& v. D+ _/ X5 H, i
找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php3 g: o  f( M7 I! N8 }
9 g, B6 A# x5 B, C% l
发现可以正常打开。。用菜刀连接下,是php脚本* X0 V/ K5 [& D6 s
* U( X7 @, S5 `) }
再次测试 /p.asp   爆出404
8 y7 _0 S4 ^% ^( D* v* f- s4 g. @8 W7 I2 K" a5 e
说明 解析 php
9 E9 G/ m/ n- e3 u% V2 K  _: T( H' ^6 ]" z( T! G
然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式
7 B* A' r6 J' @% Q$ A
0 L  }9 e- h  J$ E! g地址后面加上 /p.php  正常解析成为 php 脚本( j3 ?/ [6 S1 P
2 W4 o9 K! e# ]; {$ _2 _, N
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表