墨者学院--内部文件上传系统漏洞分析溯源

学习IIS6.0存在的文件上传漏洞, 学习使用burpsuite和菜刀工具

1、首先确定拿到目标是一个只有上传文件的网页,尝试上传文件会发现asp,php等文件不能上传。txt,jpg文件可以上传。

2、使用burpsuite分析上传请求

  a、目标服务器是IIS 6.0, 相关漏洞:只要是有 .asp结尾的文件夹,里面的文件都可以被作为asp文件解析(两种方法:文件解析和目录解析)

  b、观察到文件上传后会自动重命名,所以只能目录解析

  c、问题在于如何在服务器创建.asp文件夹?----分析请求中上传目录,尝试将upload目录更改为upload/1.asp,并重新发送请求。

    发现上传成功了,而且在upload目录下创建了1.asp目录

3、上传asp的一句话木马

  将一句话木马(<%eval request ("pass")%>)写入jpg文件中,并上传到.asp目录中, 并记住文件名,记住木马中密码 pass

4、使用工具“中国菜刀”破解进入目标系统目录

  在菜刀地址中写入上传文件的url和密码pass

  

  在创建连接上右击管理就能直接跳转到目标文件系统,就此破解完成

 

posted @ 2018-12-04 00:13  PerilongGideon  阅读(617)  评论(0)    收藏  举报