ILS解析漏洞复现

搭建好ILS后,访问127.0.0.1:8000

写一个phpinfo的脚本

可以看到。现在是不能访问的


赋予 IIS 解析 phpinfo 能力
打开服务器管理器,打开 IIS 管理器

点击处理程序映射

再次访问,发现程序可以访问

将index.php改为index.png

此时php脚本自然是不能执行的
我们在后缀上加上 /.php ,点击执行。发现无法执行。

我们回到处理程序映射。取消勾选仅当请求映射至以下内容,要注意的是,低版本的ILS这个选项是默认取消的,因此存在这个解析漏洞

在这时候再去访问

发现php语句被执行了

相关推荐
Guheyunyi2 小时前
风险感知中枢:监测预警系统的架构与核心
大数据·运维·安全·重构·架构·自动化
汤愈韬2 小时前
NTFS权限基础、权限累加规则、权限继承规则
windows·网络安全
刺客xs3 小时前
linux GDB调试器
linux·运维·windows
哦你看看3 小时前
学习Python 03
开发语言·windows·python
草莓工作室4 小时前
数据结构3:线性表2-顺序存储的线性表
数据结构·windows
阿拉-M835 小时前
IntelliJ IDEA Windows 系统高频快捷键使用手册
java·windows·intellij-idea
lingggggaaaa5 小时前
小迪安全v2023学习笔记(一百三十四讲)—— Windows权限提升篇&数据库篇&MySQL&MSSQL&Oracle&自动化项目
java·数据库·windows·笔记·学习·安全·网络安全
FreeBuf_7 小时前
Spring两大漏洞可导致泄露敏感信息及安全防护绕过(CVE-2025-41253/41254)
java·安全·spring
是店小二呀8 小时前
远程办公自由:rdesktop+cpolar让Windows桌面随身而行
windows
南一Nanyi8 小时前
才知道 DNS 还能基于 HTTPS 实现!
网络协议·安全·面试