Te5tB99 发表于 2015-8-3 20:12:38

安全狗禁止IIS执行程序绕过.

今天在群里,看到有个群正源说论坛没有技术文章。在这里我想说一声,技术文章是有的,可能是你没有好好找,在这里我给大家线上一篇。

简要描述:
安全狗新功能禁止iis运行程序绕过
详细说明:
安全狗在判断iis程序是否合法的时候只判断白名单中字符串的开头

在执行exp的时候只要在前面写上白名单中程序路径 利用 | or &

即可简单绕过
漏洞证明:
我在一台装着安全狗的服务器上提权测试

用的是网上早就公开的乱七八糟的提权exp

如果喜欢什么类型的帖子,可以在我发的帖子下面评论一句你想要的帖子类型,我会尽量的。谢谢大家支持

Jack-5 发表于 2015-8-4 09:17:33

支持,看起来不错呢!

红盟小渣 发表于 2015-8-4 10:00:11

我去你这是赤裸裸的抄袭啊   图都是一样的

红盟小渣 发表于 2015-8-4 10:00:34

我去你这是赤裸裸的抄袭啊   图都是一样的

Te5tB99 发表于 2015-8-4 10:09:54

红盟小渣 发表于 2015-8-4 10:00
我去你这是赤裸裸的抄袭啊   图都是一样的

哈哈哈哈

wilist 发表于 2015-8-5 03:28:40

学习学习技术,加油!

fireworld 发表于 2015-8-6 01:17:24

还是不错的哦,顶了

a136 发表于 2015-8-6 18:35:15

感谢楼主的分享~

若冰 发表于 2015-8-6 21:32:59

支持中国红客联盟(ihonker.org)

wtsqq123 发表于 2015-8-7 02:09:36

感谢楼主的分享~
页: [1] 2 3
查看完整版本: 安全狗禁止IIS执行程序绕过.