很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。9 z* ?8 |. V7 n2 g. l( I( p( h
I% d9 }7 d6 x O% r蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。. c2 Y3 g9 u* F% X
, C& I" }) f' ^1 U7 ^/ Y先用wwwscan扫了下,发现是iis 7.0。; O8 a. } q5 `! x- N
3 T4 C4 B7 n1 O4 T拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。8 j+ {9 I! X( v% k2 ?& ^$ ]
6 B( i F) ^+ t我就写吧。9 @" o, s& z; Y: n# t7 q
6 c" E. K2 I# V' I7 Q首先,测试是不是有解析漏洞。9 { U6 a6 [6 X3 R, r. [* }3 R
1 L4 `/ r2 L2 t# O找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php, {. S0 c1 Z' `7 e7 c
% u' d" T* p1 d7 a
发现可以正常打开。。用菜刀连接下,是php脚本
1 f& c4 K1 E: [
0 g7 E& @& M; n, j1 `再次测试 /p.asp 爆出404
5 s( n$ `$ q$ o5 j' W
5 q6 y& O. f, w说明 解析 php( u6 B6 g1 F6 P8 m: G, }% m/ |
; }$ P+ u" f, b% f- F3 G+ r
然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式5 p5 z7 i8 x, e# @
; x E5 R x9 q' ` o* n a4 {地址后面加上 /p.php 正常解析成为 php 脚本+ c, ^/ j+ E& c
9 v& c+ g& c* ~- K% S) v/ E9 ? |