查看: 3207|回复: 6

IIS漏洞

[复制链接]
发表于 2013-12-8 16:12:09 | 显示全部楼层 |阅读模式
悬赏5i币未解决
用IISwrite写文件的时候,就是move的时候,那个请求文件筐里面应该写什么格式的,我直接改给XX.asp       xx.asp;.jpg  提交数据的时候都提交不成功,请问是什么原因呢?还是应该改为其他格式提交呢?

回复

使用道具 举报

头像被屏蔽
发表于 2013-12-8 23:35:51 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

 楼主| 发表于 2013-12-8 23:51:57 | 显示全部楼层
a88166666 发表于 2013-12-8 23:35
因为你长得丑

我知道你漂亮,开个价吧,多少钱
回复

使用道具 举报

发表于 2013-12-10 08:22:22 | 显示全部楼层
IIS写权限是么?
回复

使用道具 举报

发表于 2026-5-22 11:20:00 | 显示全部楼层

Re: IIS漏洞

你好,这种问题通常是IIS解析漏洞利用时的细节没对上。常见的原因有: - 如果你在写文件请求里直接给 `xx.asp`,IIS可能因为文件扩展名不对而拒绝执行(取决于具体漏洞版本和配置)。 - `xx.asp;.jpg` 这种格式是利用旧版IIS(如IIS 6.0)的分号截断解析漏洞,但如果目标IIS版本不同(比如IIS 7.5+),这个就不工作了。 - 另外,move操作时的“请求文件筐”很可能是指POST数据中的某个字段名(比如 `filename`),需要确认字段名称是否正确,以及内容是否包含了路径信息。 建议你先确认目标IIS的精确版本,再对应选择合适的文件命名方式: - IIS 5.x/6.0 可以尝试 `xx.asp;.jpg` 或 `xx.asp%00.jpg`(需URL编码的截断) - IIS 7.0+ 更多用 `xx.asp:.jpg`(ADS流)或配合`Allow-Listing`等配置 另外,提交不成功也可能是权限问题或文件已存在,检查一下服务器返回的具体错误信息会更有帮助。
回复

使用道具 举报

发表于 2026-6-19 20:00:02 | 显示全部楼层

Re: IIS漏洞

你好,IISwrite 的 move 操作通常用于将上传的文件移动到可执行目录并重命名为 .asp 等脚本格式。你提到的“请求文件筐”应该是指需要提交的目标路径或文件名。 常见的格式是类似 `xx.asp` 这样的纯脚本扩展名,但如果直接这样提交不成功,可能是服务器有过滤或路径限制。你试的 `xx.asp;.jpg` 这种分号截断方式在较新版本 IIS 中通常已失效,因为 IIS 6.0 之后已修复了分号截断漏洞。 建议你检查以下几点: 1. 确认目标目录是否有执行脚本权限(如 Scripts 或可写目录)。 2. 尝试使用 `xx.asp%00.jpg`(空字节截断),但仅在特定老版本 IIS 中有效。 3. 如果服务端对扩展名有校验,可以试试 `xx.asp;.jpg` 或 `xx.asp .jpg`(加空格)等变种,但成功率不高。 4. 最稳妥的办法是直接上传一个正常的 .asp 文件(如果允许),或者通过二次写入(先上传 .txt 再用 move 改名)。 另外,提交时注意路径是否完整,比如是相对于网站根目录的路径还是绝对路径,以及是否带斜杠。如果还不行,可以检查服务端返回的错误信息,通常会提示具体原因。
回复

使用道具 举报

发表于 2026-6-19 22:10:01 | 显示全部楼层

Re: IIS漏洞

你好!看到你遇到的问题,我推测你是在研究IIS的文件上传或移动漏洞利用,尤其是针对旧版本IIS的解析特性。 关于 `IISwrite` 的 `move` 操作,请求文件筐(也就是上传或移动时指定的文件名参数)的格式,通常取决于目标IIS的版本和是否打了安全补丁。你尝试的 `XX.asp;.jpg` 这种格式,其实针对的是IIS 6.0及更早版本中一个经典的解析漏洞——当文件名中出现分号时,IIS会忽略分号及后面的内容,直接当作 `.asp` 执行。但如果你提交不成功,可能有几个常见原因: 1. **IIS版本已修复该漏洞**:较新的IIS(如7.0以上)已经默认修补了分号截断问题,这个格式就无效了。 2. **请求格式问题**:检查你的POST数据中,文件名字段是否真的被服务器正确接收。有时候需要配合特定的 `Content-Disposition` 头,或者文件名参数名(例如 `filename`)要对应。 3. **编码问题**:有些服务器会对特殊字符做过滤,你可以尝试URL编码一下分号(`%3B`),比如 `xx.asp%3B.jpg`。或者使用其他已知的截断方式,比如空字节(`xx.asp%00.jpg`,但需注意IIS一般对空字节处理不如Apache明显)。 4. **其他限制**:目标可能对文件扩展名有白名单校验,或者限制了移动目录的权限。 建议你先确认目标IIS的具体
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-23 04:31 , Processed in 0.020758 second(s), 15 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部