IIS6.0版本漏洞利用

利用IIS6.0的解析漏洞谦纱,繞過上傳。

  • 目錄-test.asp;任意文件名下優(yōu)先以asp解析目錄以下的文件
  • -test.asp/任意文件名君编。以asp解析文件

查看服務(wù)版本信息跨嘉。

}{49YPT3_C1Q9SHRZLE%ECC.png

知道IIS6.0有版本漏洞。

首先準(zhǔn)備工作吃嘿,構(gòu)造一個圖片木馬祠乃。

可以使用linux環(huán)境下重寫
cat 1.jpg 2.asp > 3.jpg
windows環(huán)境下
copy aa.jpg /b + bb.asp /a new.jpg
以上.asp都是一句話木馬

使用brupsuit抓包修改

![WV4LNC5ZKJF{HYF9MFNZ(]M.png](http://upload-images.jianshu.io/upload_images/2495234-cda4c0a647cb9ada.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)

![L(7W(L(4M]{J3~_5GMV3E1A.png](http://upload-images.jianshu.io/upload_images/2495234-cf85da78c28bb61d.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)

訪問以下查看是否解析

0H_4$0PCKPA$D2FT0_`WO~K.png

接下來使用菜刀連接

2DJ1AQKNEPG3IF%9_X{GJ5T.png

總結(jié):對版本漏洞應(yīng)該熟記于心灾茁,然后再是一些繞過方式:
繞過黑名單萍启,截斷择克,編輯器漏洞氢哮,白名單线梗,文件包含漏洞胞皱,
配合攻擊拿下目標(biāo)站俐巴。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末压汪,一起剝皮案震驚了整個濱河市力崇,隨后出現(xiàn)的幾起案子斗塘,更是在濱河造成了極大的恐慌,老刑警劉巖亮靴,帶你破解...
    沈念sama閱讀 216,544評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件馍盟,死亡現(xiàn)場離奇詭異,居然都是意外死亡茧吊,警方通過查閱死者的電腦和手機(jī)贞岭,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,430評論 3 392
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來搓侄,“玉大人瞄桨,你說我怎么就攤上這事⊙茸伲” “怎么了芯侥?”我有些...
    開封第一講書人閱讀 162,764評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長乳讥。 經(jīng)常有香客問我柱查,道長,這世上最難降的妖魔是什么云石? 我笑而不...
    開封第一講書人閱讀 58,193評論 1 292
  • 正文 為了忘掉前任唉工,我火速辦了婚禮,結(jié)果婚禮上汹忠,老公的妹妹穿的比我還像新娘酵紫。我一直安慰自己告嘲,他們只是感情好错维,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,216評論 6 388
  • 文/花漫 我一把揭開白布奖地。 她就那樣靜靜地躺著,像睡著了一般赋焕。 火紅的嫁衣襯著肌膚如雪参歹。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,182評論 1 299
  • 那天隆判,我揣著相機(jī)與錄音犬庇,去河邊找鬼。 笑死侨嘀,一個胖子當(dāng)著我的面吹牛臭挽,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播咬腕,決...
    沈念sama閱讀 40,063評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼欢峰,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了涨共?” 一聲冷哼從身側(cè)響起纽帖,我...
    開封第一講書人閱讀 38,917評論 0 274
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎举反,沒想到半個月后懊直,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,329評論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡火鼻,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,543評論 2 332
  • 正文 我和宋清朗相戀三年室囊,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片魁索。...
    茶點(diǎn)故事閱讀 39,722評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡融撞,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出蛾默,到底是詐尸還是另有隱情懦铺,我是刑警寧澤,帶...
    沈念sama閱讀 35,425評論 5 343
  • 正文 年R本政府宣布支鸡,位于F島的核電站冬念,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏牧挣。R本人自食惡果不足惜急前,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,019評論 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望瀑构。 院中可真熱鬧裆针,春花似錦刨摩、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,671評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至耘婚,卻和暖如春罢浇,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背沐祷。 一陣腳步聲響...
    開封第一講書人閱讀 32,825評論 1 269
  • 我被黑心中介騙來泰國打工嚷闭, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人赖临。 一個月前我還...
    沈念sama閱讀 47,729評論 2 368
  • 正文 我出身青樓胞锰,卻偏偏與公主長得像,于是被迫代替她去往敵國和親兢榨。 傳聞我的和親對象是個殘疾皇子嗅榕,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,614評論 2 353

推薦閱讀更多精彩內(nèi)容

  • 文件上傳漏洞是指用戶上傳了一個可執(zhí)行的腳本文件,并通過此腳本文件獲得了執(zhí)行服務(wù)器端命令的能力色乾。這種攻擊方式是最為直...
    付出從未后悔閱讀 1,136評論 0 4
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理誊册,服務(wù)發(fā)現(xiàn),斷路器暖璧,智...
    卡卡羅2017閱讀 134,652評論 18 139
  • 一套實(shí)用的滲透測試崗位面試題案怯,你會嗎? 1.拿到一個待檢測的站澎办,你覺得應(yīng)該先做什么嘲碱? 收集信息 whois、網(wǎng)站源...
    g0閱讀 4,830評論 0 9
  • 我曾經(jīng)局蚀,愛你愛到無法自拔麦锯。 我曾經(jīng),愛你愛到放棄底線琅绅。 我曾經(jīng)扶欣,愛你愛到丟了自己。 可這些千扶,都是曾經(jīng)了料祠。 01 我...
    SherryYoung閱讀 922評論 2 1
  • 看到班長在群里面要大家交總結(jié),才覺醒自己還沒有做總結(jié)呢澎羞,借著這個機(jī)會將一百天的踐行和所得做個梳理: 參加天...
    莫嬌_3dde閱讀 492評論 0 1