iis7.0 通杀文件解析漏洞

发布:si1ence | 分类:网络安全 | 浏览:

25 May 2010

nginx漏洞出来的时候80sec就说明了的,对高版本的IIS是同样的效果

其实和nginx的那个差不多。  iis7.0的。

 第一步:找到一个目标为IIS7.0的网站

iis7.0 通杀文件解析漏洞

继续第二步:]当然是注册账号密码拉
好,大家看清楚没有.. --其实那里就很明显有个上传图片的地方. --我们直接注册个号进去,....然后就能看到我们刚刚所上传的的图片地址了
iis7.0 通杀文件解析漏洞

第三步:相信大家还记得nginx 所爆的那个漏洞的利用方法吧..- -
在图片格式后面添加xx.php XX是代表任意英文。随便你怎么填。只要后缀为.php就好。。

iis7.0 通杀文件解析漏洞

好了,最后一步,也是大家最关心的一步,当然是担心自己的PHP图片马有没有上传成功啦

 iis7.0 通杀文件解析漏洞

由此可见,IIS7.0也存在这个漏洞,朋友们,赶紧行动吧。或许你能收获不小哦


分享到:

原创文章如转载,请注明:转载自si1ence'blog [ http://www.si1ence.cn/ ]
本文链接地址:http://www.si1ence.cn/wangluoanquan/174/

上一篇: 下一篇:

0评论 - iis7.0 通杀文件解析漏洞

发表评论

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

关于

关注网络安全,掌握网络资讯与病毒防,IT资讯,搜索引擎优化(SEO)技术分?Emai:master#si1ence.cn(#改为@)

TAGS列表

最近发表

随机文章

本月浏览排行

最近评论