千家信息网

IIS 6.0和7.5解析漏洞

发表于:2025-01-21 作者:千家信息网编辑
千家信息网最后更新 2025年01月21日,IIS 6.0解析利用方法有两种1.目录解析/xx.asp/xx.jpg2.文件解析wooyun.asp;.jpg第一种,在网站下建立文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名
千家信息网最后更新 2025年01月21日IIS 6.0和7.5解析漏洞

IIS 6.0解析利用方法有两种

1.目录解析

/xx.asp/xx.jpg

2.文件解析

wooyun.asp;.jpg


第一种,在网站下建立文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名的文件都被IIS当作asp文件来解析并执行。

例如创建目录 wooyun.asp,那么

/wooyun.asp/1.jpg

将被当作asp文件来执行。假设黑阔可以控制上传文件夹路径,就可以不管你上传后你的图片改不改名都能拿shell了。

第二种,在IIS6.0下,分号后面的不被解析,也就是说

wooyun.asp;.jpg

会被服务器看成是wooyun.asp

还有IIS6.0 默认的可执行文件除了asp还包含这三种

/wooyun.asa

/wooyun.cer

/wooyun.cdx


IIS 7.5解析利用方法

漏洞与PHP配置有关,php.ini中的参数cgi.fix_pathinfo参数配置错误导致解析漏洞,开启了cgi.fix_pathinfo,与IIS本身无关,仅是php开发有关,不支持asp、aps.net等其他语言。

上传个一句话马儿php.jpg,就是php一句话改名为jpg,然后以下面方式访问:

https://cache.yisu.com/upload/information/20200310/69/137562.jpg/.php

文件 文件夹 目录 漏洞 一句话 参数 方法 有关 配置 也就是 也就是说 分号 名字 名都 图片 就是 扩展名 方式 服务器 网站 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 数据库改变行顺序 手机软件开发app开发北京 本地服务器连接显示屏后怎么点亮 河北天歌网络技术有限公司 怎么建立专利专题数据库 崇明区创新软件开发厂家口碑推荐 sql 怎样跨数据库访问 各级人民政府开展网络安全教育 自软件开发完成后自动产生 聊城网络安全培训班 软件开发web好找工作吗 网络安全 单项导入 cms服务器远程管理 巅峰战舰无法连接服务器 河北服务器回收门店云服务器 靠谱的网络安全服务哪里有 建立数据库指定编码 数据库怎么删除数据 华为服务器导轨取出 悦天网络技术有限公司 虹口区多功能软件开发有哪些 山西省卫健委关于网络安全 南京天渔互联网科技工作 单台服务器并发能力如何最大调优 安卓电视电影服务器 大兴区正规网络技术服务保障 论文从数据库撤下还影响吗 软件测试转软件开发难吗 产业经济数据库 预防电脑网络安全的方法
0