常用中间件漏洞

IIS7

安装

控制面板-----打开关闭windows功能

添加角色-----添加IIS

启动之后访问localhost

复现

服务器换成IIS7

访问报错

大概就是缺少CGI模块

问题解决

添加php-cgi的路径

添加脚本映射

修改php.ini文件

cgi.fix_pathinfo=1

然后设置一个图片

访问

在后缀加上/.php

触发

修复建议

配置cgi.fix\_pathinfo(php.ini中)为0并重启php-cgi程序

身份验证漏洞

匿名身份认证关闭

然后访问

payload

http://192.168.192.128:8980/admin:$i30:$INDEX_ALLOCATION/syn.php

配上混合解析漏洞

http://192.168.192.128:8980/admin:$i30:$INDEX_ALLOCATION/syn.png/.php

混合利用

如果禁止上传php文件,可以考虑混合漏洞利用

上传aspx

解析乱码

修复建议

1、IIS 7.5配置.net framework 2.0不受上述(2)的绕过影响

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2024-01-18 12:38:03       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-01-18 12:38:03       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-01-18 12:38:03       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-01-18 12:38:03       18 阅读

热门阅读

  1. 6.【CPP】Date类的实现

    2024-01-18 12:38:03       32 阅读
  2. 用Python实现给图片去黑边

    2024-01-18 12:38:03       30 阅读
  3. Nginx三种虚拟主机配置

    2024-01-18 12:38:03       31 阅读
  4. Python 语法糖

    2024-01-18 12:38:03       32 阅读
  5. 分布式拒绝服务攻击(DDoS)| 防御 | 监测

    2024-01-18 12:38:03       32 阅读
  6. What is `StringEscapeUtils.escapeHtml4` does?

    2024-01-18 12:38:03       35 阅读
  7. 电脑访问网站受限怎么办

    2024-01-18 12:38:03       39 阅读
  8. 【Unity】ComputeShader丢失处理数据的bug

    2024-01-18 12:38:03       37 阅读
  9. 【CEGE0052】Spatial Databases and Data Management

    2024-01-18 12:38:03       30 阅读
  10. ARM 1.17

    ARM 1.17

    2024-01-18 12:38:03      33 阅读
  11. 2023 SCD目录

    2024-01-18 12:38:03       22 阅读
  12. Linux内核--网络协议栈(三)sk_buff介绍

    2024-01-18 12:38:03       31 阅读
  13. Spring Boot常用注解

    2024-01-18 12:38:03       39 阅读