中国网络渗透测试联盟

标题: iis7.0解析漏洞利用 [打印本页]

作者: admin    时间: 2012-9-15 13:51
标题: iis7.0解析漏洞利用
很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。( M8 `+ y' e* N! [3 ?

! E+ d# I& Z, _蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。+ T* X0 Q4 U, p

# s2 n$ B( S" W" b先用wwwscan扫了下,发现是iis 7.0。
0 N% w9 i! P, U- r0 k! k* @, m0 m8 g0 Y. R7 |, @9 d
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。
& S8 e! U5 a  E" n
0 T" |# M8 x5 B) m# n; H我就写吧。9 J; n! ]2 P  A$ g3 H' w) R3 Q

- W; f5 \, i/ L" T/ ?1 H首先,测试是不是有解析漏洞。
' {! [- |* H* F! X- {2 j7 Z
4 ?5 U) U5 i7 H; N找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php
0 U9 P  ^2 u/ M- n) p$ Q4 d' w: f8 A
发现可以正常打开。。用菜刀连接下,是php脚本
2 Q" q: x" t+ V0 N8 E8 {
( `' R4 z- M- @% ?0 J0 Y再次测试 /p.asp   爆出404
! q$ p7 c8 H% j+ }9 _) U; @9 {! [+ I4 n) V. {% j1 D" C
说明 解析 php' Q4 N! c6 ^4 D  c0 h3 R- R0 z
' }, h; T5 G# T* e, w. g5 {
然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式# @: v0 v8 _) H

$ U  D0 ]/ H4 r地址后面加上 /p.php  正常解析成为 php 脚本$ C  `6 y8 ^' u3 z1 N2 F  {

- J5 P, |9 @6 b" N, R1 l% `" K




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2