很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。
* c- c, ^4 p. j& y3 g9 G9 a$ o2 P0 X: W$ |' z
蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。7 O: H, o6 W+ Y& B9 L- [
2 o7 W% O" x1 ~ _1 U* {
先用wwwscan扫了下,发现是iis 7.0。, U% z- P, x# |6 a3 k$ O9 C4 z
& r8 g' s; P: W9 ]0 o$ X
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。) l; A. V A$ _; @* g" H; N
4 @' s) d$ }, |, m$ }7 i. Z3 \
我就写吧。2 E. {. [& W2 k4 Z/ ~, b
; J$ Y$ O: r! Z5 K( ^* |
首先,测试是不是有解析漏洞。5 l3 u) ~( h- p" ?6 q
$ D. p' J& G( Y7 R6 P9 Q
找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php0 F7 u9 E) W! F- t
" ?1 H7 r! j4 Q- ]
发现可以正常打开。。用菜刀连接下,是php脚本1 U# Q$ E9 v! A1 { J% p. C) [
( O( j1 l9 g6 m5 v' Y2 x# R再次测试 /p.asp 爆出4043 [7 o0 j9 u. ~' w. L- e
8 S+ a S9 j% g# k9 `" T说明 解析 php5 n+ a9 {' J4 ]% ?/ `
8 w% B: k- O$ b- L$ W4 g
然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式3 k D" e; _ w. Q7 ]( H; Z2 d
4 G1 w5 ?7 @! W! q地址后面加上 /p.php 正常解析成为 php 脚本0 l9 o6 ?4 m/ X
6 P1 }7 R! u3 r) A, g5 o |