找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1764|回复: 0
打印 上一主题 下一主题

iis7.0解析漏洞利用

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 13:51:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。
* c- c, ^4 p. j& y3 g9 G9 a$ o2 P0 X: W$ |' z
蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。7 O: H, o6 W+ Y& B9 L- [
2 o7 W% O" x1 ~  _1 U* {
先用wwwscan扫了下,发现是iis 7.0。, U% z- P, x# |6 a3 k$ O9 C4 z
& r8 g' s; P: W9 ]0 o$ X
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。) l; A. V  A$ _; @* g" H; N
4 @' s) d$ }, |, m$ }7 i. Z3 \
我就写吧。2 E. {. [& W2 k4 Z/ ~, b
; J$ Y$ O: r! Z5 K( ^* |
首先,测试是不是有解析漏洞。5 l3 u) ~( h- p" ?6 q
$ D. p' J& G( Y7 R6 P9 Q
找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php0 F7 u9 E) W! F- t
" ?1 H7 r! j4 Q- ]
发现可以正常打开。。用菜刀连接下,是php脚本1 U# Q$ E9 v! A1 {  J% p. C) [

( O( j1 l9 g6 m5 v' Y2 x# R再次测试 /p.asp   爆出4043 [7 o0 j9 u. ~' w. L- e

8 S+ a  S9 j% g# k9 `" T说明 解析 php5 n+ a9 {' J4 ]% ?/ `
8 w% B: k- O$ b- L$ W4 g
然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式3 k  D" e; _  w. Q7 ]( H; Z2 d

4 G1 w5 ?7 @! W! q地址后面加上 /p.php  正常解析成为 php 脚本0 l9 o6 ?4 m/ X

6 P1 }7 R! u3 r) A, g5 o
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表