Update 构建ASMX绕过限制WAF达到命令执行.md

This commit is contained in:
东方有鱼名为咸 2019-10-15 21:38:21 +08:00 committed by GitHub
parent 6e8c2ae5a7
commit 07ebed33bc
No known key found for this signature in database
GPG Key ID: 4AEE18F83AFDEB23

View File

@ -2,14 +2,14 @@
> 近日在遇到一个WAF目标服务器配置如下
> 1.ASP.NET
> 2.IIS
> 3.Windows
> 4.X WAF
> 5.不允许上传 ASP、ASPX、ASA、CER、....
> 6.任意文件上传漏洞
> 于是想到还有ASMX构建SOAP接口分享给大家以便留存
> 另外WAF还拦截“Process()”于是在C#代码里创建了一个子类继承Process父类然后实例化
> 1.ASP.NET
> 2.IIS
> 3.Windows
> 4.X WAF
> 5.不允许上传 ASP、ASPX、ASA、CER、....
> 6.任意文件上传漏洞
> 于是想到还有ASMX构建SOAP接口分享给大家以便留存
> 另外WAF还拦截“Process()”于是在C#代码里创建了一个子类继承Process父类然后实例化
![](img/process.png)