码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Win7 IIS7解析漏洞复现


    一、漏洞说明
    文件上传使用白名单做限制,只能上传图片文件,导致脚本文件无法上传,上传图片马绕过白名单文件上传的验证,但是图片马又无法解析,利用IIS7.5文件解析漏洞的特点:任意文件名/任意文件名.php,从而解析脚本文件。
    二、搭建环境
    1.安装iis7
    打开常见HTTP功能和应用程序开发功能
    在这里插入图片描述

    2.查看IIS版本
    在这里插入图片描述在这里插入图片描述

    3.安装32位 VC11运行库
    在这里插入图片描述

    4.pikachu切换版本
    安装并打开旧版pikachu,切换版本为php-5.2.17+IIS
    在这里插入图片描述

    5.使用IIS配置pikachu
    在这里插入图片描述

    设置pikachu路径
    在这里插入图片描述

    三、漏洞复现
    网页访问127.0.0.1::8980
    在这里插入图片描述

    创建测试PHP复现漏洞
    在这里插入图片描述

    图片后面追加/.php
    在这里插入图片描述

    1.开启漏洞利用条件
    在这里插入图片描述在这里插入图片描述

    2.phpStudy2018_FastCGI请求限制取消勾选
    在这里插入图片描述

    3.再次刷新页面成功复现漏洞
    在这里插入图片描述

  • 相关阅读:
    基于小波变换编码的纹理图像分割
    Mac远程访问Windows服务器
    「低碳」不是特步的解药
    linux服务器添置一块新硬盘操作
    「网络流浅谈」最大流的应用
    【重要公告】BSV区块链上线TypeScript SDK,未来将支持更多开发语言
    JVM-对象头了解一下?
    中国又一家手机企业赶超苹果,逼得苹果降价抢占3000元市场
    Qt Core篇 后端上位机界面开发
    NVIDIA DPU — 安装部署
  • 原文地址:https://blog.csdn.net/wutiangui/article/details/132873678
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号