中易网

asp木马后缀可以改成doc吗

答案:3  悬赏:20  
解决时间 2021-02-04 04:40
asp木马后缀可以改成doc吗
最佳答案
解决这问题要明白解析漏洞

一、IIS 5.x/6.0解析漏洞

IIS 6.0解析利用方法有两种
1.目录解析

/xx.asp/xx.jpg
2.文件解析

wooyun.asp;.jpg
第一种,在网站下建立文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名的文件都被IIS当作asp文件来解析并执行。

例如创建目录 wooyun.asp,那么

/wooyun.asp/1.jpg
将被当作asp文件来执行。假设黑阔可以控制上传文件夹路径,就可以不管你上传后你的图片改不改名都能拿shell了。

第二种,在IIS6.0下,分号后面的不被解析,也就是说

wooyun.asp;.jpg
会被服务器看成是wooyun.asp还有IIS6.0 默认的可执行文件除了asp还包含这三种

/wooyun.asa
/wooyun.cer
/wooyun.cdx

二、IIS 7.0/IIS 7.5/ Nginx <8.03畸形解析漏洞

Nginx解析漏洞这个伟大的漏洞是我国安全组织80sec发现的…
在默认Fast-CGI开启状况下,黑阔上传一个名字为wooyun.jpg,内容为

');?>
的文件,然后访问wooyun.jpg/.php,在这个目录下就会生成一句话木马 shell.php

三、Nginx <8.03 空字节代码执行漏洞

影响版:0.5.,0.6., 0.7 <= 0.7.65, 0.8 <= 0.8.37
Nginx在图片中嵌入PHP代码然后通过访问

xxx.jpg%00.php
来执行其中的代码

四、Apache解析漏洞

Apache 是从右到左开始判断解析,如果为不可识别解析,就再往左判断.
比如 wooyun.php.owf.rar “.owf”和”.rar” 这两种后缀是apache不可识别解析,apache就会把wooyun.php.owf.rar解析成php.

如何判断是不是合法的后缀就是这个漏洞的利用关键,测试时可以尝试上传一个wooyun.php.rara.jpg.png…(把你知道的常见后缀都写上…)去测试是否是合法后缀

五、其他

在windows环境下,xx.jpg[空格] 或xx.jpg. 这两类文件都是不允许存在的,若这样命名,windows会默认除去空格或点,黑客可以通过抓包,在文件名后加一个空格或者点绕过黑名单.若上传成功,空格和点都会被windows自动消除,这样也可以getshell。
如果在Apache中.htaccess可被执行.且可被上传.那可以尝试在.htaccess中写入:

SetHandler application/x-httpd-php
然后再上传shell.jpg的木马, 这样shell.jpg就可解析为php文件
全部回答
你先要搞清楚 .doc是什么

现在不是刚爆出一个微软的漏洞吗?你可以看这个教程“2010年最新word捆绑器(doc木马)制作到挂马”

百度找下,有下载的

我朋友买过,效果很好,不过我自己不用,不干那些事

我要举报
如以上问答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
今天看到汉缘电动车在促销,价格还可以,我想
若limfx存在,则f(x)在x0点连续这句话对吗
江南制衣在哪里啊,我有事要去这个地方
福州大学城闽江学院邮编是多少?
我们发展很快,认识一个月,见面两次已经上床
用手机号申请微信号,手机会收到验证码吗
苏泊尔电磁炉的指示灯一闪一闪不工作,风扇工
我是学机电专业的,今年刚刚入学,现在临近期
董巴桑基我想知道这个在什么地方
在汽车4s店里做修车有前途还是做理赔员有前途
怎样放生让孩子考上好大学诸葛长青
老公的存折密码不记得了老婆会拿的到钱吗:
旺族裤业安乡店我想知道这个在什么地方
若干年后地球会再次进入冰河时期吗
多形红斑的饮食,食疗,多形红斑吃什么好
推荐资讯
风尚服装道具地址有知道的么?有点事想过去
常州新北区民证局在哪?
冒险岛加魔法力的药
上大学后,有哪些等级考试?具体又是怎么划分
前佟路/X014(路口)在什么地方啊,我要过去处
二、某公司首次承揽到三个集装箱运输业务,时
媒介投放广告怎么算
大人舌头很白舌苔厚怎么回事
东芝l600d-07B如何装XP
吃什么最快补胸?
农村低保最低每月多少钱一个月
一九九二年一角硬币值多少钱
手机登qq时,显示手机磁盘不足,清理后重新登
刺客的套装怎么选啊?