IIS 解析0Day jpg类型当作asp解析

当上传图片为x.asp;x.jpg时,IIS会自动解析为asp格式,

所以我们只要上传后是x.asp;x.jpg这样的形式,就可以执行我们的马了,测试了下,x.php;x.jpg也是可以执行的。

webshell文件名改成
1.asp;.jpg
直接IE访问就解析成ASP
也就是说把asp shell改成X.asp;.jpg在 win2003 IIS6的环境下 会自动解析为asp
我们来实战一下 看看
应用:一 隐藏shell 把shell的后缀改为.asp;.jpg欺骗管理员 已达到隐藏shell的目的 upload/
   二 上传拿shell 只限制于上传后文件名保持不改变的网站
   三 1.aspx;.jpg 1.php;.jpg

测试 asp 的 可以 aspx 的 不可以 别的没测试

还有种方法:进入后台在数据库建立一个asp.asp   或asa.asa目录 然后在传个图片木马gif 等等!



有什么问题可以加群,100852896
点击这里加入此群 在线提问
文章来自: 本站原创
Tags:
评论: 0 | 查看次数: 7113
博主QQ: 友情链接请找我
QQ群: 灰色档案
返回顶部 关闭