中国网络渗透测试联盟
标题:
iis7.0解析漏洞利用
[打印本页]
作者:
admin
时间:
2012-9-15 13:51
标题:
iis7.0解析漏洞利用
很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。
( M8 `+ y' e* N! [3 ?
! E+ d# I& Z, _
蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。
+ T* X0 Q4 U, p
# s2 n$ B( S" W" b
先用wwwscan扫了下,发现是iis 7.0。
0 N% w9 i! P, U- r0 k! k
* @, m0 m8 g0 Y. R7 |, @9 d
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。
& S8 e! U5 a E" n
0 T" |# M8 x5 B) m# n; H
我就写吧。
9 J; n! ]2 P A$ g3 H' w) R3 Q
- W; f5 \, i/ L" T/ ?1 H
首先,测试是不是有解析漏洞。
' {! [- |* H* F! X- {2 j7 Z
4 ?5 U) U5 i7 H; N
找了一张logo 图片。格式:
http://lxhacker.org/logo.jpg
/p.php
0 U9 P ^2 u/ M- n) p
$ Q4 d' w: f8 A
发现可以正常打开。。用菜刀连接下,是php脚本
2 Q" q: x" t+ V0 N8 E8 {
( `' R4 z- M- @% ?0 J0 Y
再次测试 /p.asp 爆出404
! q$ p7 c8 H% j+ }9 _) U; @
9 {! [+ I4 n) V. {% j1 D" C
说明 解析 php
' Q4 N! c6 ^4 D c0 h3 R- R0 z
' }, h; T5 G# T* e, w. g5 {
然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式
# @: v0 v8 _) H
$ U D0 ]/ H4 r
地址后面加上 /p.php 正常解析成为 php 脚本
$ C `6 y8 ^' u3 z1 N2 F {
- J5 P, |9 @6 b" N, R1 l% `" K
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2