ILS解析漏洞复现

搭建好ILS后,访问127.0.0.1:8000

写一个phpinfo的脚本

可以看到。现在是不能访问的


赋予 IIS 解析 phpinfo 能力
打开服务器管理器,打开 IIS 管理器

点击处理程序映射

再次访问,发现程序可以访问

将index.php改为index.png

此时php脚本自然是不能执行的
我们在后缀上加上 /.php ,点击执行。发现无法执行。

我们回到处理程序映射。取消勾选仅当请求映射至以下内容,要注意的是,低版本的ILS这个选项是默认取消的,因此存在这个解析漏洞

在这时候再去访问

发现php语句被执行了

相关推荐
Vodka~9 分钟前
深度学习——数据处理脚本(基于detectron2框架)
人工智能·windows·深度学习
Moso_Rx23 分钟前
JavaEE——线程安全
java·安全·java-ee
ALe要立志成为web糕手1 小时前
LFI to RCE
安全·web安全·网络安全·文件包含·rce
一一Null1 小时前
Access Token 和 Refresh Token 的双令牌机制,维持登陆状态
android·python·安全·flask
jinan8861 小时前
加密软件的发展:从古典密码到量子安全
大数据·运维·服务器·网络·安全·web安全
3tefanie丶zhou2 小时前
2025能源网络安全大赛CTF --- Crypto wp
安全·web安全·能源
Aniugel3 小时前
web前端跨域精选面试题
安全·面试·https
ASCO1100693 小时前
电力行业在保障用电安全方面正积极采用先进的物联网技术
安全
MobiCetus4 小时前
Linux Kernel 9
java·linux·运维·服务器·windows·ubuntu·gnu
刘小奇�多5 小时前
销售易CRM:技术架构与安全性能的深度解析
安全·架构