IIS7.0、7.5解析漏洞利用

IIS7.0、7.5解析漏洞利用

    • (1)测试漏洞是否可用
    • (2)WebShell制作
    • (3)上传WebShell
    • (4)连接WebShell

(1)测试漏洞是否可用

网站任意图片地址后加 ./脚本类型 ,若出现编译错误,则漏洞存在
IIS7.0、7.5解析漏洞利用_第1张图片

(2)WebShell制作

新建文本文档,粘贴对应网站脚本一句话,保存后讲txt改为png或jpg图片格式,亦可制作图片木马。
建议使用免杀马
IIS7.0、7.5解析漏洞利用_第2张图片

(3)上传WebShell

上传制作好的webshell图片,找到图片存储路径
IIS7.0、7.5解析漏洞利用_第3张图片

(4)连接WebShell

1)首先确定图片能查看
IIS7.0、7.5解析漏洞利用_第4张图片
2)使用菜刀连接WebShell
在图片地址后加 /.php 连接WebShell
IIS7.0、7.5解析漏洞利用_第5张图片
3)连接成功,可进行其他操作
IIS7.0、7.5解析漏洞利用_第6张图片

你可能感兴趣的:(Web渗透)