很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。
$ f. `0 z% |' n R; B
8 N2 r$ n$ d0 x# l& {" g蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。
# q8 b* s- n+ C
$ j3 |/ d9 x- [9 Y! T先用wwwscan扫了下,发现是iis 7.0。
2 X$ L4 a" S' j4 K' l! K! F! `0 {$ |$ O+ Y
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。6 ?3 {( B& u0 @
" w" H5 @* N9 I我就写吧。) `) o) X% V" ?. H6 t" Z# }
* h7 n- {, |/ L6 ~
首先,测试是不是有解析漏洞。
0 Z- ?& `1 W! m, h' p% L) V* x: N1 R7 x. C& h% }
找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php
# P0 V' N+ b9 O( O* l. T! e) E) B; \+ H* J1 h+ Q
发现可以正常打开。。用菜刀连接下,是php脚本, D A* G% y$ _$ ?
: @$ E# C! }& R/ N' K% T* b再次测试 /p.asp 爆出4045 L8 W7 H& W! Z+ o5 _
! b z6 }' R5 @! o5 C
说明 解析 php
- f6 @" z1 \# M {$ }1 V) K$ R" p s1 L4 Q1 K2 @
然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式
# Q& E/ L* O' `3 i, I, z/ i1 x5 S, K: J; L4 ]# Y. G
地址后面加上 /p.php 正常解析成为 php 脚本! d6 H+ a; C6 U# w5 P+ y$ D& S
3 A2 @* f, b# }2 I, x# M' ^8 D3 z |