ILS解析漏洞复现

搭建好ILS后,访问127.0.0.1:8000

写一个phpinfo的脚本

可以看到。现在是不能访问的


赋予 IIS 解析 phpinfo 能力
打开服务器管理器,打开 IIS 管理器

点击处理程序映射

再次访问,发现程序可以访问

将index.php改为index.png

此时php脚本自然是不能执行的
我们在后缀上加上 /.php ,点击执行。发现无法执行。

我们回到处理程序映射。取消勾选仅当请求映射至以下内容,要注意的是,低版本的ILS这个选项是默认取消的,因此存在这个解析漏洞

在这时候再去访问

发现php语句被执行了

相关推荐
GHL2842710904 分钟前
win32给进程设置图标、修改图标
c++·windows
BullSmall7 分钟前
日志安全:严禁记录的敏感信息清单
运维·服务器·安全
YJlio31 分钟前
Autologon 学习笔记(9.7):安全自动登录的正确打开方式
笔记·学习·安全
知攻善防实验室31 分钟前
Yakit热加载 之 出差无聊测酒店 WiFi
安全·web安全·网络安全·渗透测试
就叫飞六吧1 小时前
Redis 安装为 Windows 服务开机后台自启
数据库·windows·redis
2301_795167201 小时前
Python 高手编程系列一十八:子类化内置类型
linux·windows·python
无限进步_1 小时前
C++运算符重载完全指南:从基础到实战应用
开发语言·数据库·c++·windows·git·github·visual studio
ZeroNews内网穿透2 小时前
公网访问本地搭建开源在线流程图工具Draw.io
服务器·数据库·网络协议·安全·http·流程图·draw.io
lingggggaaaa2 小时前
炎魂网络 - 安全开发实习生面经
网络·学习·安全·web安全·网络安全
染指11102 小时前
65.渗透-BurpSuite-Comparer(对比器)
安全·burpsuite·comparer