查看: 5740|回复: 18

关于拿shell的最奇葩事。求解。

[复制链接]
发表于 2016-3-6 23:58:25 | 显示全部楼层 |阅读模式
iis6.0的系统,上传的图片必须要有图片,不能大马直接改后缀。于是copy了图片和大马合并。用burp抓包改包,包中有路径,于是增加了个1.asp的目录。上传合并后的图片马。得到地址如下:www.xx.com/upfile/1.asp/20160306xx.jpg 的,可是我用一个ie浏览器访问如下图,就是成功访问了图片,图片正常显示。然后又换了浏览器,也是ie的,不过好像是啥安全模式的浏览器。显示图片如下,就是出现了大马界面的图片。可是访问却是404页面。这是什么情况啊!!!!求解???好特殊的感觉。。。
QQ图片20150306234714.png
QQ图片20150306234703.png
回复

使用道具 举报

 楼主| 发表于 2016-3-7 00:00:05 | 显示全部楼层
求大神解解。同一个地址访问的情况不同。但是第二个大马地址登陆确是404.而且这个站是可以拿的,因为heiye大大成功的拿到了。
回复 支持 反对

使用道具 举报

发表于 2016-3-7 00:05:54 | 显示全部楼层
合成的图片马是一句话还是什么啊
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-3-7 00:21:07 | 显示全部楼层
90_ 发表于 2016-3-7 00:05
合成的图片马是一句话还是什么啊

直接合成的大马!
回复 支持 反对

使用道具 举报

发表于 2016-3-7 09:33:37 | 显示全部楼层
关于浏览器的安全策略问题。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-3-7 11:50:38 | 显示全部楼层
昊情· 发表于 2016-3-7 09:33
关于浏览器的安全策略问题。

可是大马却进不去!
回复 支持 反对

使用道具 举报

发表于 2016-3-7 12:07:04 | 显示全部楼层
浏览器问题。

点评

那要怎么修改浏览器呢?兼容模式启动了  详情 回复 发表于 2016-3-7 19:12
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-3-7 19:12:01 | 显示全部楼层

那要怎么修改浏览器呢?兼容模式启动了
回复 支持 反对

使用道具 举报

发表于 2016-3-8 10:27:06 | 显示全部楼层
能否把你的马发出来看看
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-3-9 08:05:59 | 显示全部楼层
Whysec 发表于 2016-3-8 10:27
能否把你的马发出来看看

嗯嗯,晚上回去发,现在有事忙呢!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-6-17 00:10 , Processed in 1.330036 second(s), 34 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部