IIS的权限配置理论上没有问题
批处理如下
@echo(HTTP/1.1 200 OK^
Date: Wed, 29 Aug 2007 21:04:22 GMT^
Server: Microsoft-IIS/6.0^
X-Powered-By: ASP.NET^
X-AspNet-Version: 2.0.50727^
Cache-Control: private^
Content-Type: text/html; charset=utf-8^
Content-Length: 4^
^
test
)
.bat的MIME映射为
C:\WINDOWS\system32\cmd.exe /c"C:\temp\iis\1.bat"
添加一个名称为batch的CGI模块,这里遇到麻烦了
C:\WINDOWS\system32\cmd.exe /c "%1"
这里不能输入 /
想问问各位大人,可以通过修改注册表/配置文件来突破这个 / 符号的限制不?来实现一个IIS CGI的后门?
后来通过手工修改MetaBase.xml解决了。
http://initiative.yo2.cn/archives/358768
On Aug 31, 9:41 am, 大风 <opensys...@gmail.com> wrote:
> 不能输入 / 的原因是什么?
>
> 能不能用 "\/" 来把 / 转义掉?
>
> [Ph4nt0m]
> [Ph4nt0m Security Team]
> 刺@ph4nt0m
> Email: a...@ph4nt0m.org