千家信息网

iis6.0解析漏洞验证过程

发表于:2024-11-15 作者:千家信息网编辑
千家信息网最后更新 2024年11月15日,初学***从点滴开始,慢慢积累。先来个iis6.0的解析漏洞验证过程。通过www.shodan.io去搜索还是有很多的网站是基于iis6.0搭建的,尤其是asp、aspx,现在简单说下iis6.0解析
千家信息网最后更新 2024年11月15日iis6.0解析漏洞验证过程

初学***从点滴开始,慢慢积累。先来个iis6.0的解析漏洞验证过程。

通过www.shodan.io去搜索还是有很多的网站是基于iis6.0搭建的,尤其是asp、aspx,现在简单说下iis6.0解析漏洞验证过程。

1、自己搭建server2003,简单建个iis6.0的asp网站

2、首先是验证目录解析漏洞,目录解析漏洞是在网站目录下建一个asp为后缀的文件夹,然后文件夹下的.jpg、.txt、.doc等其他格式后缀的文件都会被解析为asp,

此时在aa.asp下为3个不同格式的一句话***,如下图

可直接利用菜刀去连接上传的一句话***:

3、在验证后缀解析漏洞,xx.asp;.jpg格式的文件在解析时会自动被解析为xx.asp,iis6.0下与解析相关的为asp.dll,其遇到分号会直接终止,详细见解析漏洞可参考Nuclear'Atk 网络安全研究中心 的http://lcx.cc/?i=1958详细说明。

上图中的4.asp;.jpg将会被解析为4.jsp,直接菜刀连接

xx.asp:.jpg也会被解析为xx.asp,这个我没有具体进行验证,这个在利用的时候需要利用拦截数据包的工具,自己改后缀,因为windos下是不支持文件名中有:(分号)的。

这是自己的积累,慢慢积累***的知识点吧,希望大家多多指教。


漏洞 验证 文件 后缀 格式 目录 网站 积累 过程 一句话 分号 文件夹 菜刀 不同 安全 上图 工具 数据 文件名 时候 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 浅谈对网络安全协议的认识 网络技术 计算机科学与技术 网络安全手绘宣传画 Java程序没有数据库 给我找网络安全手抄报的图片 清理数据库系统缓存 水利部网络安全讲座心得体会 服务器地址可以和网关一样吗 数据库如何解决并发 北京茅酷互联网科技 找网络技术网站 julia能否用于软件开发 个人网络安全六步 广东网络安全专家库 网络技术证书培训学校 网络安全培训教育课程 世界有几个主服务器 数据库中课程表下教室的简称 团体购票功能数据库 常用代理服务器地址格式 青浦区企业网络技术咨询技术指导 网络技术专业技术带头人 云南大学网络安全密钥 上海爱信诺安全服务器地址 山东水性软件开发技术规范 网络安全小组五组长是谁 面试题对于网络安全你怎么看 各大媒体平台服务器 怎么用自己家的电脑做成服务器 红色档案专题数据库
0