IISLoader

 

       以下这张图片, 是一位朋友测试星外的结果, 本以为会出现问题, 但是他成功了. 在我自己测试的一些环境中(包括星外), 遇到了非常多的问题, 也有解决的也有没解决. 这个测试程序原理很简单, 加载自己的DLL调用其中的函数列IIS. 测试时, 将IISLoader.exe 和另外它依赖的两个文件(activeds.tlb,activeds.dll) 上传到测试机器里。 执行时一定要带上参数"local"(C:\xxxx.exe local), 要不然会恶作剧的输出 "Exploit Fail!", 如果读取成功后,就会像下面图片的结果一样把IIS用去全部给列出来了。

      弄完这个后,我就马上分享出来跟大家讨论,我希望一些朋友能在星外的安全配置上, 用特别的灵感得到非常大的惊喜. 

 

   二进制程序和源码:

                http://files.cnblogs.com/xiaosan/IISLoader2012.6.25_Source.zip  源码

                http://files.cnblogs.com/xiaosan/2013.4.1_Bin(%E8%A1%A5%E5%85%85%E4%B8%A4%E4%B8%AA%E4%BE%9D%E8%B5%96%E6%96%87%E4%BB%B6).zip 主程序(2013.4.1 补充两个依赖文件)

 

转载于:https://www.cnblogs.com/xiaosan/archive/2012/06/25/2562769.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值