ILS解析漏洞复现

搭建好ILS后,访问127.0.0.1:8000

写一个phpinfo的脚本

可以看到。现在是不能访问的


赋予 IIS 解析 phpinfo 能力
打开服务器管理器,打开 IIS 管理器

点击处理程序映射

再次访问,发现程序可以访问

将index.php改为index.png

此时php脚本自然是不能执行的
我们在后缀上加上 /.php ,点击执行。发现无法执行。

我们回到处理程序映射。取消勾选仅当请求映射至以下内容,要注意的是,低版本的ILS这个选项是默认取消的,因此存在这个解析漏洞

在这时候再去访问

发现php语句被执行了

相关推荐
的不对不12 小时前
WPF基础03——InitializeComponent()函数解释
windows·c#·.net·wpf
涛ing13 小时前
29. C语言 可变参数详解
linux·服务器·c语言·c++·windows·vscode·visual studio
智能与优化13 小时前
Windows 程序设计6:错误码的查看
开发语言·c++·windows
卷卷的小趴菜学编程13 小时前
Linux第二讲--用户权限
linux·运维·服务器·开发语言·安全
斯密码赛我是美女14 小时前
zyNo.15(Web题型总结1)
前端·安全
Clockwiseee16 小时前
玄机靶场--第一章 应急响应- Linux入侵排查
linux·服务器·学习·安全·web安全·应急响应·入侵排查
Gu_n_ian_19 小时前
在Visual Studio Code自带的按键编译无法使用该怎么办
ide·windows·vscode·编辑器
小奥超人1 天前
EXCEL教程:如何打开Excel隐藏部分?
windows·经验分享·microsoft·excel·办公技巧
垚垚 Securify 前沿站1 天前
全面解析文件上传下载删除漏洞:风险与应对
网络·计算机网络·安全·web安全·系统安全