查看: 30868|回复: 28

关于IIS6.0服务器木马解析问题

[复制链接]

该用户从未签到

发表于 2012-8-14 16:42:44 | 显示全部楼层 |阅读模式
本帖最后由 relywind 于 2012-8-14 21:28 编辑

我们友情检测IIS6.0站点的时候
1.我们会使用1.asp;1.jpg格式的木马
但是这只是在可以上传改名的时候使用
2.可以建目录的时候,通常建立  类似1.asp的目录

然后上传我们的图片木马 构造  1.asp/1.jpg的木马
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

问题就出现在这儿,通常解析的只是到 http://www.baidu.com/1.asp/
解析不到 1.asp/1.jpg的本身
导致小马,大马,一句话都不可以使用滴,只是可以看到页面

IL研究了一下
他也遇到此类的问题
遂改了一下大马小马的解析

IL 在90sec发的分析过程
http://forum.90sec.org/thread-3315-1-1.html


IIS6.0大马小马下载

游客,如果您要查看本帖隐藏内容请回复





回复

使用道具 举报

该用户从未签到

发表于 2012-8-14 17:45:47 | 显示全部楼层
回复看看,研究一下
回复 支持 反对

使用道具 举报

  • TA的每日心情
    奋斗
    2020-3-20 11:50
  • 签到天数: 12 天

    [LV.3]偶尔看看II

    发表于 2012-8-14 18:43:54 | 显示全部楼层
    来吧,让我看看最终的解决办法!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2020-8-3 22:39
  • 签到天数: 84 天

    [LV.6]常住居民II

    发表于 2012-8-14 20:28:35 | 显示全部楼层
    {:soso_e197:}我来瞅瞅
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-8-14 20:44:27 | 显示全部楼层
    下载用用!!给力哟!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-8-15 02:26:23 | 显示全部楼层
    打个酱油~
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-8-15 08:38:57 | 显示全部楼层
    研究一下下
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2016-7-23 14:40
  • 签到天数: 12 天

    [LV.3]偶尔看看II

    发表于 2012-8-15 09:18:15 | 显示全部楼层
    好家伙,隐藏了
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2016-12-21 22:59
  • 签到天数: 73 天

    [LV.6]常住居民II

    发表于 2012-8-15 13:00:35 | 显示全部楼层
    {:soso_e141:}看下马
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-8-16 00:52:58 | 显示全部楼层
    这个东西非常值得学习
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-12-4 01:37 , Processed in 0.022019 second(s), 12 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部