IIS 7.0 网站漏洞利用及修复方法 - 网站

IIS 7.0 网站漏洞利用及修复方法

分类:入侵防御 · 发布时间:2023-05-07 01:55 · 阅读:6098

IIS 7.0 网站漏洞利用及修复方法,使用iis 7.0的朋友可以参考下

以目前流行的PHP为例:

先合并一张PHP一句话图片马,合并方法:
①、DOS合并:copy 1.gif /b + 1.txt/a php.gif
②、用edjpgcom,进行图片和一句话木马的合并,一句话代码为

图片随便找一张.
【顺带着说一下edjpgcom的使用方法:打开edjpgcom.exe所在文件夹,然后把你所要修改的图片拖动到edjpgcom.exe上面,然后edjpgcom.exe会自动打开,写入想要些的代码即可。
一句话:


然后找个nginx的站,先注册一个用户然后在论坛上传一张我们刚刚合并的图片一句话马。
找到图片地址,然后在地址后面加个xx.php,在浏览器中运行。
比如假设图片地址为www.meckun.cn/upload/1.jpg-600
则执行地址为www.meckun.cn/upload/1.jpg-600/xx.php
然后,会在目录下生成xx.php。比如:www.meckun.cn/upload/x.php
x.php就是我们的一句话地址。再拿一句话的客户端连接这个一句话地址就好。

找到某个使用IIS7.0架设的站,然后找到其中的图片上传点(不需要管理权限,普通注册用户即可搞定),把PHP大马后缀改成.jpg-600,传上去,得到图片地址。

在图片格式后面添加xx.php
注:xx随便你怎么填。只要后缀为.php就好
标签:
网站漏洞

相关文章

PHP注入入侵实例

今天我要给大家讲解的是一个非常NB的入侵过程,我自己觉得非常的精彩,里面包含了非常多的知识点,这对与完全不懂php的朋友一样能够读懂,并且按照里面的技术自己来进行入侵类似的网站,并且能够得到非常好的效果

BootManage TFTP服务器 filename 参数栈溢出漏洞

受影响系统: bootix Technology BootManage TFTPD

系统泄露密码的入侵分析

Windows访问139端口时自动用当前用户、密码连接,造成泄露用户密码,虽然其密码是加密的,但一样可以用来攻击。   下面是SMB的密码认证方式。   WINDOWS的139口的访问过程,箭头表示数据方向:   1.客户端

什么是DDoS攻击?CC攻击?cc攻击与ddos攻击区别小结

CC和DDoS都是我们最长听到的黑客攻击手段,那么它们有什么区别呢?CC攻击会造成什么后果呢?也可通过这篇文章了解更多的CC攻击知识:什么是CC攻击?怎么防御CC攻击?谁的威力比较大

Python stringobject.c多个远程溢出漏洞

受影响系统: Python Software Foundation Python

返回分类 返回首页