楼主: w2015

关于拿shell的最奇葩事。求解。

[复制链接]
发表于 2016-3-11 15:10:38 | 显示全部楼层
因为我是用的截断,你可以多尝试几个不同的大马小马,  最好去网上收集一点免杀的一句话..
回复 支持 反对

使用道具 举报

发表于 2016-3-11 15:11:37 | 显示全部楼层
你截图那个是成功拿下了的  ,可能你的马有问题,所以不能登录

点评

嗯嗯。谨遵教诲。  详情 回复 发表于 2016-3-11 17:08
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-3-11 17:08:26 | 显示全部楼层
heiye 发表于 2016-3-11 15:11
你截图那个是成功拿下了的  ,可能你的马有问题,所以不能登录

嗯嗯。谨遵教诲。
回复 支持 反对

使用道具 举报

发表于 2016-3-18 10:40:51 | 显示全部楼层
就不能直接合成大马  ,各种出错测试过   直接一句话
回复 支持 反对

使用道具 举报

发表于 2016-3-18 11:07:35 | 显示全部楼层
站发出来一起看看
回复 支持 反对

使用道具 举报

发表于 2016-3-18 11:09:45 | 显示全部楼层
直接丢个图片一句话马,秒解析的。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-3-19 14:27:04 | 显示全部楼层
zjcak 发表于 2016-3-18 10:40
就不能直接合成大马  ,各种出错测试过   直接一句话

嗯嗯,谢谢指导!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-3-19 14:27:34 | 显示全部楼层
wzy1256161264 发表于 2016-3-18 11:09
直接丢个图片一句话马,秒解析的。

嗯嗯,大哥,又见你了!扣扣交流吧!

点评

加你了。  详情 回复 发表于 2016-3-20 19:09
回复 支持 反对

使用道具 举报

发表于 2016-3-20 19:09:54 | 显示全部楼层
w2015 发表于 2016-3-19 14:27
嗯嗯,大哥,又见你了!扣扣交流吧!

加你了。
回复 支持 反对

使用道具 举报

发表于 2026-5-20 08:15:00 | 显示全部楼层

Re: 关于拿shell的最奇葩事。求解。

从你的描述来看,这很可能是 **IIS6.0 的解析漏洞 + 浏览器行为差异** 共同导致的现象。 1. **为什么有的浏览器显示图片?** 你上传的是图片和大马合并的文件,文件头部依然是图片数据。当访问 `www.xx.com/upfile/1.asp/20160306xx.jpg` 时,IIS 会把 `1.asp` 当作脚本执行,但合并文件的前面部分是图片二进制数据,ASP 引擎尝试解析时可能因为语法错误直接输出了图片的二进制流,某些浏览器(尤其是非安全模式)会按图片 MIME 类型渲染,所以看到图片正常显示。 2. **为什么安全模式的 IE 显示大马界面但报 404?** 安全模式可能禁用了某些脚本执行或启用了更严格的 URL 过滤。当服务器返回 404 时,说明 IIS 在尝试执行 `1.asp` 时可能因为文件内容不纯(图片+马混合)导致 ASP 解析出错,或者服务器对路径做了额外检查,直接返回 404。而浏览器可能缓存了之前正常访问的图片,或者安全模式下的 IE 在解析失败后自动跳转到了一个自定义错误页(也可能显示为空白或假界面)。 3. **核心排查方向:** - 确认服务器是否真的支持 IUSR 访问 `1.asp` 目录权限。 - 用不缓存的方式(如 Ctrl+F5、无痕模式)分别测试不同浏览器,排除缓存干扰。 - 用抓包工具(如 Wireshark 或 Fid
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-31 01:58 , Processed in 0.025333 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部