很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。
" A6 S' _! E+ |6 |4 e
; C: W% Q& ^2 e- S# s- x: t' T蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。
' b6 ^" D- b8 R
1 B- @* c' R1 ]; t- ?先用wwwscan扫了下,发现是iis 7.0。
6 |/ A* U+ S; p7 w
( X2 n m- |8 m. M拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。 V4 f m* f1 E0 s
" b2 W% G1 _3 K* i! o1 M我就写吧。) s4 n3 Q+ Z" p+ Y4 p7 r
8 q0 v/ Q7 T8 Q$ L0 C) Z8 h' v首先,测试是不是有解析漏洞。
* r7 v* |3 Z! Z7 |
" w% t! F/ S, G; P8 n找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php) z8 F q- L1 y8 c) c: J; L
; c# j. ^: D' F/ t) k6 z
发现可以正常打开。。用菜刀连接下,是php脚本$ ]0 h) D6 ?$ C" l
0 s$ a& D# }/ L M, z# y% Z' U再次测试 /p.asp 爆出404- v* M- {0 I' D' S6 Y8 j0 C3 J
6 L4 I* L) b3 A2 s. Q说明 解析 php
% g5 O! T1 P5 G/ R1 V7 Z* Z( \2 v
2 G) B, D: W( w7 O; X* S1 _然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式0 g/ R& D$ E7 X3 N. U2 W& ^
1 M( r- _8 A! W8 \8 Q1 ` k% Q
地址后面加上 /p.php 正常解析成为 php 脚本3 l( e! Q3 Y6 W0 K; ^, Z
0 O1 O' C! |+ z0 A6 W- c4 i |