查看: 26475|回复: 28

突破iis7.5+fck

[复制链接]
  • TA的每日心情
    开心
    2019-9-21 13:55
  • 签到天数: 9 天

    [LV.3]偶尔看看II

    发表于 2013-2-23 11:59:19 | 显示全部楼层 |阅读模式
    作者:冰刀
    博客:www.bingdao2b.com

    今天就23了 明天就上学了 骚年你作业写了么 就日站?
    最近买了本 黑客攻防技术宝典 web篇 国外的译文  看着满爽的
    于是基本上都在看那个  

    好了废话不说了

    上主菜

    0x01 起因
    0x02 纠结的过程
    0x03转折点
    0x04又撞墙了.....
    0x05突破成功
    0x06说下方法

    0x00正文







    0x01起因
    一朋友问我
    08sec-土豆(156261596) 7:31:07
    求大牛指教IIS 7.5 FCK 拿shell    我已经 成功php 解析出 图片马了 但是 菜刀 连接不上
    08sec-冰刀<bingdao@huc08.com> 10:08:56
    指教IIS 7.5 FCK 拿shell    @08sec-土豆   你咋解析的?

    08sec-土豆(156261596) 10:09:32
    开什么玩笑  我解析成功 但是无法连接
    08sec-土豆(156261596) 10:09:37
    郁闷一早上了都
    08sec-土豆(156261596) 10:09:50
    http://xxxxx.net//UserFiles/File/xx.php;1.jpg[url]http://xxxxx.net/UserFiles/File/1.php;.jpg;.php;.jpg[/url]  (地址就打码了 大家想练手自己搭建环境去吧....)
    08sec-土豆(156261596) 10:09:54
    就这两个
    08sec-冰刀<bingdao@huc08.com> 10:10:12
    7.5你解析不了应该
    08sec-土豆(156261596) 10:10:13
    他的FCK 有好几个上传


    0x02揪姐的过程
    7.5我一开始也觉得不可能靠解析突破 不过还是去试了下
    图片1.png

    试了很多都没成功解析 图片马连接不上
    于是去百度看了下 别人解析的方法 不过你懂的 很多都是采集机  所以差不多都是那个思路但那个思路是靠实际情况来解析的  跟我这个完全用不上
    http://www.91ri.org/3835.html

    但咱不能放弃呀 于是到法客论坛搜索了下
    图片2.png
    发现该文章
    thread-8748-1-1.html  不破坏游戏规则 前面的地址就不写出来了....

    0x03转折点
    这个文章就介绍了一种方法
    图片3.png

    manage/editor/filemanager/browser/default/browser.html?Connector=connectors/asp/connector.asp&ServerPath=/UserFiles/

    将类型换成asp的就成功上传 于是我就去试了下
    图片4.png
    我发现直接上传asp.asp 是成功了

    0x04撞墙上了
    但是有个很郁闷的情况
    File 里面没有呀 那我们的路径怎么找呢?
    然后我又上传asp.asp
    他就提示
    图片5.jpg
    大家应该懂吧  就是说我的文件名重复了于是自动给我改成另外一个
    也就是我们成功上传了 而且在服务器内还是存在的 那我们再想想(huichen作者在那个文档是路径直接跳出来的 是因为他的上传地址是)
    为什么呢?
    你还没想到么?

    0x05突破成功
    我们没改时是在file情况下上传的但现在是asp的情况下
    图片6.png
    Huichen机油也说了
    是在asp的模式下  
    http://xxxx.net/UserFiles/File/1.php;.jpg;.php;.jpg 这个是我们在file下上传 那如果是asp下呢
    http://xxxx.net/UserFiles/asp/1.php;.jpg;.php;.jpg   会不会是这样呢? 打开就知道了
    图片7.png
    本文无弄虚作假...虽然打码

    可能上面怎样修改的过程有点概括 那我在仔细说下
    0x06说下方法
    我是用的谷歌的F12元素审查

    图片8.png
    当然你用firebug之类的工具也是可以成功的

    没看到这是什么版本的.... 大家碰到iis7.5加fck的就试下吧.

    突破iis7.5 fck.pdf (407.92 KB, 下载次数: 73)

    游客,如果您要查看本帖隐藏内容请回复

    评分

    参与人数 9人气 +2 i币 +74 收起 理由
    名哲 + 10 支持原创
    土豆 + 4 支持原创
    KingSKY + 4 支持原创
    Exploit + 10 支持原创
    N.O + 10 感谢分享
    90_ + 2 + 10 支持原创
    made + 10 感谢分享
    冰河 + 6 支持原创
    ilx + 10 支持原创

    查看全部评分

    回复

    使用道具 举报

  • TA的每日心情
    无聊
    2020-8-3 22:39
  • 签到天数: 84 天

    [LV.6]常住居民II

    发表于 2013-2-23 12:27:09 | 显示全部楼层
    {:soso_e197:}沙发
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2013-2-23 12:34:43 | 显示全部楼层
    弱弱的说一声     板凳……
    回复 支持 反对

    使用道具 举报

    yongliu2011 该用户已被删除
    发表于 2013-2-23 12:44:40 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2019-9-21 13:55
  • 签到天数: 9 天

    [LV.3]偶尔看看II

     楼主| 发表于 2013-2-23 14:24:22 | 显示全部楼层
    鄙视不加分。。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2016-6-13 09:21
  • 签到天数: 11 天

    [LV.3]偶尔看看II

    发表于 2013-2-23 16:10:57 | 显示全部楼层
    LZ 我尝试了FCK 2.6.6 的不成功,是不是只针对比较低的版本
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2021-9-24 16:00
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2013-2-23 19:02:11 | 显示全部楼层
    刀刀威武!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2013-2-24 00:09:26 | 显示全部楼层
    那FCK+IIS7.0怎么突破?
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2020-10-2 23:00
  • 签到天数: 10 天

    [LV.3]偶尔看看II

    发表于 2013-2-24 00:45:27 | 显示全部楼层
    亮点在于iis7.5解析。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2020-2-28 20:27
  • 签到天数: 228 天

    [LV.7]常住居民III

    发表于 2013-2-24 18:02:57 | 显示全部楼层
    刀哥你的码没打好哇 漏点了
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-11-22 21:25 , Processed in 0.034096 second(s), 19 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部