找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1757|回复: 0
打印 上一主题 下一主题

iis7.0解析漏洞利用

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 13:51:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。
" A6 S' _! E+ |6 |4 e
; C: W% Q& ^2 e- S# s- x: t' T蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。
' b6 ^" D- b8 R
1 B- @* c' R1 ]; t- ?先用wwwscan扫了下,发现是iis 7.0。
6 |/ A* U+ S; p7 w
( X2 n  m- |8 m. M拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。  V4 f  m* f1 E0 s

" b2 W% G1 _3 K* i! o1 M我就写吧。) s4 n3 Q+ Z" p+ Y4 p7 r

8 q0 v/ Q7 T8 Q$ L0 C) Z8 h' v首先,测试是不是有解析漏洞。
* r7 v* |3 Z! Z7 |
" w% t! F/ S, G; P8 n找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php) z8 F  q- L1 y8 c) c: J; L
; c# j. ^: D' F/ t) k6 z
发现可以正常打开。。用菜刀连接下,是php脚本$ ]0 h) D6 ?$ C" l

0 s$ a& D# }/ L  M, z# y% Z' U再次测试 /p.asp   爆出404- v* M- {0 I' D' S6 Y8 j0 C3 J

6 L4 I* L) b3 A2 s. Q说明 解析 php
% g5 O! T1 P5 G/ R1 V7 Z* Z( \2 v
2 G) B, D: W( w7 O; X* S1 _然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式0 g/ R& D$ E7 X3 N. U2 W& ^
1 M( r- _8 A! W8 \8 Q1 `  k% Q
地址后面加上 /p.php  正常解析成为 php 脚本3 l( e! Q3 Y6 W0 K; ^, Z

0 O1 O' C! |+ z0 A6 W- c4 i
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表