找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1756|回复: 0
打印 上一主题 下一主题

iis7.0解析漏洞利用

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 13:51:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
很久以前就想测试 iis 7.0 解析漏洞了,一直没有时间。
$ f. `0 z% |' n  R; B
8 N2 r$ n$ d0 x# l& {" g蛋疼群里一位兄弟丢了一个黑阔站来,俺无聊检测了下。
# q8 b* s- n+ C
$ j3 |/ d9 x- [9 Y! T先用wwwscan扫了下,发现是iis 7.0。
2 X$ L4 a" S' j4 K' l! K! F! `0 {$ |$ O+ Y
拿下之后,和谐群里石头兄弟,要我写篇文章,看下渗透思路。6 ?3 {( B& u0 @

" w" H5 @* N9 I我就写吧。) `) o) X% V" ?. H6 t" Z# }
* h7 n- {, |/ L6 ~
首先,测试是不是有解析漏洞。
0 Z- ?& `1 W! m, h' p% L) V* x: N1 R7 x. C& h% }
找了一张logo 图片。格式:http://lxhacker.org/logo.jpg/p.php
# P0 V' N+ b9 O( O* l. T! e) E) B; \+ H* J1 h+ Q
发现可以正常打开。。用菜刀连接下,是php脚本, D  A* G% y$ _$ ?

: @$ E# C! }& R/ N' K% T* b再次测试 /p.asp   爆出4045 L8 W7 H& W! Z+ o5 _
! b  z6 }' R5 @! o5 C
说明 解析 php
- f6 @" z1 \# M  {$ }1 V) K$ R" p  s1 L4 Q1 K2 @
然后随便注册一个会员。上传一个php脚本,修改成 jpg的格式
# Q& E/ L* O' `3 i, I, z/ i1 x5 S, K: J; L4 ]# Y. G
地址后面加上 /p.php  正常解析成为 php 脚本! d6 H+ a; C6 U# w5 P+ y$ D& S

3 A2 @* f, b# }2 I, x# M' ^8 D3 z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表