设为首页
加入收藏
联系我们
电脑入门 | 操作系统 | 工具软件 | 病毒安全 | 平面设计 | 媒体动画 | 网页制作 | 网络编程 | 数 据 库 | 服 务 器 | 程序设计 
认证考试 | 网管大全 | 站长CLUB | 游戏娱乐 | 机械电子 | 学院热门 | 热门源码 | 软件新闻 | 驱动下载 
您当前的位置:藏经阁资源站 -> 病毒安全 -> 黑客攻防 -> 黑客教程 -> 教程内容 退出登录 用户管理
栏目导航
热门教程
· 劲舞团8K舞步 1.7最新舞步 魔神舞步
· [组图] 上网助手反间谍专家火热试用
· [组图] Win2000/XP/2003:系统万能Ghost全攻略
· [组图] Photoshop超酷海报效果
· [图文] 一分钟攻破ADSL 盗遍宽带密码1
· [组图] MATLAB 概 论
· AutoCAD二次开发语言及工具介绍
· [组图] Photoshop合成图:蛋壳-女孩
· [图文] 《仙剑奇侠传4》绝密情报 首度曝光
· [组图] 初学java常用开发工具介绍
· [图文] 将数码照片做成自动放映的Flash
· [图文] [常用]免费短信收发工具串串烧
· [图文] 《上古卷轴4》杂志扫描图抢先看
· 超全!Windows快捷键大全
· Pro/E 功能
· [组图] 用Pro/E画减速机渐开线斜齿圆柱齿轮的一般方法
· [组图] FLASH:《大话李白》创作全过程
· [组图] 使用Visual LISP创建简单的LISP应用程序
· 2004年计算机等级考试二级C语言试题及答案
· [图文] 信不信由你 KMPlayer隐藏着“雷电”
相关教程
· ASP木马Webshell安全解决办案
· 如何让setuid的shellscript可以使用?
· Shell介绍
· 在Bourneshellscript里要怎么找出最后一个参数?
· shell要如何分类呢?
· Linux程式设计-11.ShellScript(bash)--(1)简介
· Linux程式设计-11.ShellScript(bash)--(2)教学例
· 写shellscript时,要如何从terminal读入字元?
· 如何在.cshrc中判断是否在loginshell中?
· [图文] 追求完美:XPize Shell Pack让XP更漂亮!
· 利用未公开函数实现Shell操作监视
· windows下生成shell的一种新方法(1)
· windows下生成shell的一种新方法(2)
· 通用ShellCode深入剖析
· [图文] 新MSN Shell可让MSN Messenger用户同时登录QQ
· 利用jmp esp 执行shellcode
· UNF && pr1 present: Writing Linux/x86 shellcodes f..
· UNF && pr1 present: Writing Linux/x86 shellcodes f..
· [图文] Hello协议
· 将RIP,HELLO和EGP组合起来
利用ACESS数据库得到webshell
作者:佚名  来源:不详  发布时间:2005-5-19 14:22:21  发布人:admin

减小字体 增大字体

   在ASP+MSSQL情况下InJection直接得到一个webshell是很平常的事情,但是在asp+acess下是一件不可能完成的任务,因为ACESS的弱智sql语句很难让你有所作为。不过,巧妙利用acess程序的一些特性,我们也可以间接得到一个webshell。

一、利用acess数据库备份到shell。

我曾经通过常规注射方法拿到了一个下载系统的后台密码。但是进入后台后却发现,程序不让你上传.asp、.asa、.cdx、.cer等文件,只允许图像和rar压缩文档上传,看样子程序编写者还是很注重防范asp木马的。难道就这样放弃吗?我在后台翻来倒去,发现了一个数据库备份功能。(图1)

利用sql语句来备份数据库?好像我还不知有这样的针对acess的sql语句。如果我估计不错的话,应当就是调用了asp的fso功能将当前数据库文件copy到另一个路径而已。于是我将海阳顶端网asp木马2004.asp改成2004.gif上传到了该下载系统空间,然后做了如图2所示的设置,意思是将2004.gif备份得另一个路径,文件名变为2004.asp。(图2)

点击图2的备份数据按扭后,我成功的得到了一个webshell。我估计不借的话,应当这可以作为一个通用的变通得到websehll的方法。bbsxp论坛我也试过,成功过。
二、利用数据库防下载功能得到webshell。

防止acess数据库被下载通常的做法是在数据库某个表中增加一个ole字段,字段里写入一个包含""保存成了1.asp,然后在点击图4的浏览按扭插入1.asp(图5)。

大功告成,我们现在已经可以把这个article.mdb改名为*.asp来当asp木马使用了。这里我写的这段asp代码的用法是*.asp?c=cmd命令,如*.asp?c=dir+c:\。自然,我们要来看看这个的article.mdb改名为lcx.asp如何运行。输入http://192.168.0.9:3005/6k/lcx.asp?c=dir+d:\,在浏览器里得到了一大堆的乱码,拉动ie下拉条,成功看到了d:的目录列表。Yeah!(图6)

我曾经尝试把海阳顶网2004.asp代码写入数据库,但是没有成功过,毕竟代码太复杂了。也许你觉得我写的这段asp代码太简略,功能也简单,你可以尝试一下冰狐浪子的asp代码。下载地址是:http://www.xfocus.net/tools/200404/icyfox007v1.10.rar。不过要注意的是,写入的asp代码只写 这一句即可。当然,我的方法也不能保证百分百成功,但成功率是很高的。这样把asp代码插入在网站的acess数据库中,是多么巧妙可怕而不能被查杀的asp后门呀。

[] [返回上一页] [打 印] [收 藏]
上一篇教程:网络经典命令行 四
下一篇教程:网络经典命令行 三
∷相关教程评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 
Copyright © 2000-2006 18839.Com. All Rights Reserved .
EMAIL:webmaster@18839.com 联系QQ:63191918 苏ICP备05065193号 带宽支持:三九互联