🗒️IIS7.x解析漏洞
2022-8-7
| 2023-10-29
字数 115阅读时长 1 分钟
type
status
date
slug
summary
tags
category
icon
password

漏洞环境安装

注意: 安装时要用administrator用户安装并启动phpstudy

漏洞复现

先修改版本查看phpinfo()
notion image
notion image
在根目录放一个1.png
访问url://1.png/.php发现无法解析
开始菜单搜索IIS管理器->处理程序映射->php2018_FastCGI
右键编辑,解除请求限制的映射
notion image
此时再次访问
notion image
notion image

修复建议:

配置cgi.fix_pathinfo(php.ini中)为0并重启php-cgi程序。
  • 漏洞复现
  • shiro反序列化漏洞IIS5.x 6.x解析漏洞
    Loading...