平顶山网站建设公司,369互联,值得您信赖的伙伴!
在线咨询 点击这里给我发消息 点击这里给我发消息 点击这里给我发消息 点击这里给我发消息 点击这里给我发消息
您的位置:首页 > 新闻资讯  > 网络安全

IIS 0Day --IIS的另一个解析漏洞!

发布时间:2010-08-21
  

当上传图片为x.asp;x.jpg时,IIS会自动解析为asp格式,

所以我们只要上传后是x.asp;x.jpg这样的形式,就可以执行我们的马了,测试了下,x.php;x.jpg也是可以执行的。



把webshell文件名改成
1.asp;.jpg
直接IE访问就解析成ASP
也就是说把asp shell改成X.asp;.jpg在 win2003 IIS6的环境下 会自动解析为asp
我们来实战一下 看看
应用:一 隐藏shell 把shell的后缀改为.asp;.jpg欺骗管理员 已达到隐藏shell的目的 upload/
      二 上传拿shell 只限制于上传后文件名保持不改变的网站
      三 1.aspx;.jpg 1.php;.jpg

测试 asp 的 可以 aspx 的 不可以 别的没测试

CONTACT
服务热线:400-999-1875
技术支持:0375-8888873 / 4913858
服务QQ:100929369 / 88254369
E-mail:100929369@qq.com
公司地址:河南省平顶山市建设路西段
中央花园13号楼6楼
平顶山网站建设,平顶山网站制作,369互联 联系方式。
专业为企事业单位提供网站建设、网站制作、网页设计、域名注册、虚拟空间租用等服务。copyright © 2009-2014 369互联 豫ICP备11002579号-1 直销大师