楼主: 凡火火。

一个全新的关键字附一键利用EXP

  [复制链接]
发表于 2014-8-6 11:23:48 | 显示全部楼层
感谢分享啊
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2014-8-6 15:59:49 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2014-8-6 21:02:04 | 显示全部楼层
这是什么玩意?写权?
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2014-8-9 06:43:30 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2014-8-9 09:03:43 | 显示全部楼层
哎哟我操。Ev1l啊。。。
回复 支持 反对

使用道具 举报

发表于 2014-8-11 17:33:27 来自手机 | 显示全部楼层
菜鸟来学习
回复 支持 反对

使用道具 举报

发表于 2014-8-11 17:47:10 | 显示全部楼层
来看看0day
回复 支持 反对

使用道具 举报

发表于 2014-8-11 21:11:55 | 显示全部楼层
顶一下  谢谢
回复 支持 反对

使用道具 举报

发表于 2026-5-21 09:10:00 | 显示全部楼层

Re: 一个全新的关键字附一键利用EXP

哇,这个思路挺有意思的,利用IIS6.0的解析漏洞配合图片马,生成一个一键工具确实省事了很多。我试了一下搜索那个关键字,确实能搜到不少common.asp的页面,不过想请问一下,工具里的“判断IIS6.0”是自动检测的还是需要手动看响应头?还有,上传成功后的返回路径一般在什么目录下?感谢分享,期待开源!
回复 支持 反对

使用道具 举报

发表于 2026-6-18 08:10:01 | 显示全部楼层

Re: 一个全新的关键字附一键利用EXP

感谢分享!这个关键字和利用方式挺有意思的,尤其是针对IIS6.0的解析漏洞,算是经典思路了。工具做成一键EXP确实方便,期待后续开源。想问下,那个“判断是否为IIS6.0”的步骤,是手动看响应头,还是工具里自带了识别功能?另外,上传图片马返回路径后,如果遇到目录权限限制,有没有什么绕过技巧?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-29 20:21 , Processed in 0.023522 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部