很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。5 o9 @9 g$ R( q
. n5 p. @. o( S) w8 C蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。
" g' d: @# |0 @8 M- M. M& Q$ ^* O) o
先用wwwscan扫了下,发现是iis 7.0。* S8 b7 J& s) ^+ q
1 K7 C; P8 v8 H/ b6 x7 o2 n8 T
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。
5 L" T" Z0 v- y& p f. [* Q# e" i/ }& ~0 k6 G C
我就写吧。3 P* `- b, J3 d3 O5 ^ l
( M& G( E- \; M2 L$ `3 @3 o
首先,测试是不是有解析漏洞。
) q4 @; U, E; }; Y, ^
. G: _" C: _9 B! D4 [找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php: H Q. H: B# y, Z: v
! s9 e; u# M4 ?, g$ o
发现可以正常打开。。用菜刀连接下,是php脚本
" H! B5 U; T( d
: `4 S- ]3 {% q9 U再次测试 /p.asp 爆出404) @8 `* {# X* q2 F5 \
7 m5 D, p2 _ o! w/ `, B0 B% Y# N5 ?说明 解析 php
( D- d7 Y/ i8 P ^" R0 X# w: h7 h* }! t; ~3 D5 Q5 J
然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式6 B0 r5 \+ @/ q- |- H3 m
0 I- Z4 Q) S1 Q' z! {
地址后面加上 /p.php 正常解析成为 php 脚本2 [" ]! a2 e* `4 H0 x1 F
h3 c. k3 h% f4 } J, D |