xiaodisec day018

本文涉及的产品
云解析 DNS,旗舰版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
全局流量管理 GTM,标准版 1个月
简介: Day18聚焦ASP安全,虽简单但应用少,常见于老网站。IIS+ASP+Access组合多见,但占比低于PHP和Java。课程先讲解特性漏洞,然后是通用漏洞。在Windows 2003中,PowerEasy CMS、Active Server Page与.mdb数据库关联。ASP/ASA文件通过.dll解析,暴露潜在风险。一句话木马和IIS短文件名漏洞可能利用,文件解析漏洞(如IIS特性)允许恶意代码隐藏在.jpg等格式中。工具如IISPutScanner检测PUT漏洞。此类漏洞较老旧,现代IIS使用减少。

day18

主要内容 asp 安全
asp 中在后续中较少遇到

asp 相对最简单,最没用

在老网站中用到 asp

ISS 与 asp 与 php 与 java 对比,asp 占比最低

windows + iis + asp + access(sqlserver)出现情况较多

课程中先讲特性漏洞,再讲通用漏洞

再 windows 2003 中

powereasy_cms

active server page

access 数据库一般后缀是 asp asa mdb(下载)
mdb 文件在网站目录下
asp 和 asa 会被服务器使用.dll 解析,即显示页面
mdb 不解析意味着直接访问会下载,从中获取管理员账号密码等信息

向 asp 中写入一句话木马
考虑在留言中写入一句话木马

iis 短文件名漏洞
利用工具扫描获得一部分文件名,从而了解网站部分目录结构

文件解析漏洞
(iis 特性漏洞)

  1. 上传 111.asp;jpg,服务器将其当作 jpg 文件,用户访问浏览器则可解析出.asp 解析出的内容
  2. 上传 a.asp/1.jpg ,其中 1.jpg 中含有 asp 后门,直接访问 url: a.asp/1.jpg,服务器能解析出.asp。即将任何文件解析为.asp 文件

总的来说碰到的机会不多
这是一种比较老的漏洞
iis 中间件使用已经相对较少

工具 IISPutScanner.exe
用于检测 IIS PUT 漏洞
(听懂就行了)

相关文章
|
9月前
|
负载均衡 测试技术 网络安全
XiaodiSec day008 Learn Note 小迪渗透学习笔记
小迪的渗透学习笔记探讨了网络安全,包括确定目标服务厂商和网络架构(外网与内网)、端口扫描(工具如nmap和masscan)以及应对Web服务器在内网的情况。笔记还提到了旁站攻击、C段扫描、IP反查、CDN理解、WAF检测(wafw00f)、负载均衡识别(lbd)和防火墙分析,特别指出在大企业中检测的复杂性。
|
9月前
|
安全 前端开发 Linux
XiaodiSec day009 Learn Note 小迪渗透学习笔记
XiaodiSec Learn Note探讨了CDN的工作原理,如何判断CDN的使用,包括通过ping和nslookup检查。CDN加速可指定域名和资源,选择加速区域。绕过CDN的策略涉及历史记录、社工、地域差异、特定资源定位和SSRF漏洞。案例分析和工具如fuckcdn、zmap、whois和hosts文件绑定用于查找和管理真实IP。
|
9月前
|
安全 网络协议 Linux
陇剑杯 流量分析 webshell CTF writeup
陇剑杯 流量分析 webshell CTF writeup
|
9月前
|
安全 网络协议 数据安全/隐私保护
陇剑杯 流量分析 CTF writeup
陇剑杯 流量分析 CTF writeup
|
9月前
|
Windows
“快捷方式指向的驱动器或网络连接不可用” 解决方法
“快捷方式指向的驱动器或网络连接不可用” 解决方法
|
9月前
|
Linux KVM 虚拟化
kali 简单入门
kali 简单入门
|
9月前
|
Web App开发 缓存 JavaScript
在IDEA中更改了代码,浏览器中仍运行先前的代码
在IDEA中更改了代码,浏览器中仍运行先前的代码
|
9月前
|
数据安全/隐私保护 C++
【C++】凯撒密码 实现加密与解密
【C++】凯撒密码 实现加密与解密
|
9月前
|
数据可视化 开发工具 git
Git代码版本管理入门
Git代码版本管理入门
|
9月前
|
虚拟化
设备管理中的虚拟机vmware网卡异常
设备管理中的虚拟机vmware网卡异常