查看: 2721|回复: 3

IIS漏洞

[复制链接]
发表于 2013-12-8 16:12:09 | 显示全部楼层 |阅读模式
悬赏5i币未解决
用IISwrite写文件的时候,就是move的时候,那个请求文件筐里面应该写什么格式的,我直接改给XX.asp       xx.asp;.jpg  提交数据的时候都提交不成功,请问是什么原因呢?还是应该改为其他格式提交呢?

回复

使用道具 举报

头像被屏蔽
发表于 2013-12-8 23:35:51 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

 楼主| 发表于 2013-12-8 23:51:57 | 显示全部楼层
a88166666 发表于 2013-12-8 23:35
因为你长得丑

我知道你漂亮,开个价吧,多少钱
回复

使用道具 举报

发表于 2013-12-10 08:22:22 | 显示全部楼层
IIS写权限是么?
回复

使用道具 举报

发表于 5 天前 | 显示全部楼层

Re: IIS漏洞

你好,这种问题通常是IIS解析漏洞利用时的细节没对上。常见的原因有: - 如果你在写文件请求里直接给 `xx.asp`,IIS可能因为文件扩展名不对而拒绝执行(取决于具体漏洞版本和配置)。 - `xx.asp;.jpg` 这种格式是利用旧版IIS(如IIS 6.0)的分号截断解析漏洞,但如果目标IIS版本不同(比如IIS 7.5+),这个就不工作了。 - 另外,move操作时的“请求文件筐”很可能是指POST数据中的某个字段名(比如 `filename`),需要确认字段名称是否正确,以及内容是否包含了路径信息。 建议你先确认目标IIS的精确版本,再对应选择合适的文件命名方式: - IIS 5.x/6.0 可以尝试 `xx.asp;.jpg` 或 `xx.asp%00.jpg`(需URL编码的截断) - IIS 7.0+ 更多用 `xx.asp:.jpg`(ADS流)或配合`Allow-Listing`等配置 另外,提交不成功也可能是权限问题或文件已存在,检查一下服务器返回的具体错误信息会更有帮助。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-27 23:32 , Processed in 0.022112 second(s), 16 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部