ILS解析漏洞复现

搭建好ILS后,访问127.0.0.1:8000

写一个phpinfo的脚本

可以看到。现在是不能访问的


赋予 IIS 解析 phpinfo 能力
打开服务器管理器,打开 IIS 管理器

点击处理程序映射

再次访问,发现程序可以访问

将index.php改为index.png

此时php脚本自然是不能执行的
我们在后缀上加上 /.php ,点击执行。发现无法执行。

我们回到处理程序映射。取消勾选仅当请求映射至以下内容,要注意的是,低版本的ILS这个选项是默认取消的,因此存在这个解析漏洞

在这时候再去访问

发现php语句被执行了

相关推荐
KKKlucifer6 小时前
技术漏洞被钻营!Agent 感知伪装借 ChatGPT Atlas 批量输出虚假数据,AI 安全防线面临新挑战
人工智能·安全·chatgpt
不会kao代码的小王6 小时前
零基础也能搭博客?
linux·windows·后端
一车小面包6 小时前
MCP-stdio通信
windows
多多*6 小时前
Java复习之范型相关 类型擦除
windows
wanhengidc7 小时前
物理服务器都有哪些作用?
运维·服务器·安全·智能手机·云计算
九章-7 小时前
中旅国际数据库国产化升级:以金仓KES打造安全可控的旅游服务底座
数据库·安全·旅游
Mxsoft6199 小时前
电力系统智能运维网络安全威胁检测与防御策略
运维·安全·web安全
jenchoi41312 小时前
【2025-11-07】软件供应链安全日报:最新漏洞预警与投毒预警情报汇总
网络·安全·web安全·网络安全
云动雨颤17 小时前
访问宝塔面板安全入口404?SSH命令轻松解决
linux·运维·安全
东方隐侠安全团队-千里17 小时前
第4节 ARPANet 第一次意识到“密码不能明着传”
网络·安全·web安全