查看: 33139|回复: 28

关于IIS6.0服务器木马解析问题

[复制链接]
发表于 2012-8-14 16:42:44 | 显示全部楼层 |阅读模式
本帖最后由 relywind 于 2012-8-14 21:28 编辑

我们友情检测IIS6.0站点的时候
1.我们会使用1.asp;1.jpg格式的木马
但是这只是在可以上传改名的时候使用
2.可以建目录的时候,通常建立  类似1.asp的目录

然后上传我们的图片木马 构造  1.asp/1.jpg的木马
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

问题就出现在这儿,通常解析的只是到 http://www.baidu.com/1.asp/
解析不到 1.asp/1.jpg的本身
导致小马,大马,一句话都不可以使用滴,只是可以看到页面

IL研究了一下
他也遇到此类的问题
遂改了一下大马小马的解析

IL 在90sec发的分析过程
http://forum.90sec.org/thread-3315-1-1.html


IIS6.0大马小马下载

游客,如果您要查看本帖隐藏内容请回复





回复

使用道具 举报

发表于 2012-8-14 17:45:47 | 显示全部楼层
回复看看,研究一下
回复 支持 反对

使用道具 举报

发表于 2012-8-14 18:43:54 | 显示全部楼层
来吧,让我看看最终的解决办法!
回复 支持 反对

使用道具 举报

发表于 2012-8-14 20:28:35 | 显示全部楼层
{:soso_e197:}我来瞅瞅
回复 支持 反对

使用道具 举报

发表于 2012-8-14 20:44:27 | 显示全部楼层
下载用用!!给力哟!
回复 支持 反对

使用道具 举报

发表于 2012-8-15 02:26:23 | 显示全部楼层
打个酱油~
回复 支持 反对

使用道具 举报

发表于 2012-8-15 08:38:57 | 显示全部楼层
研究一下下
回复 支持 反对

使用道具 举报

发表于 2012-8-15 09:18:15 | 显示全部楼层
好家伙,隐藏了
回复 支持 反对

使用道具 举报

发表于 2012-8-15 13:00:35 | 显示全部楼层
{:soso_e141:}看下马
回复 支持 反对

使用道具 举报

发表于 2012-8-16 00:52:58 | 显示全部楼层
这个东西非常值得学习
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 06:59 , Processed in 0.033286 second(s), 9 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部