6

MSSQL渗透测试过程(下)

 3 years ago
source link: https://www.ascotbe.com/2019/02/03/MSSQLPenetrationTest_0x02/
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
MSSQL渗透测试过程(下) | ascotbe

在这个网址中发现一个上传点才有了本篇博客

发现是用ASHX作为后台

但是上传ASP文件访问后直接404

接着尝试了ashx

看到这个就表示文件调用的asp.net来访问这个文件

后面尝试多次发现无法调用自己上传的ASHX生成ASP一句话

接着尝试了ASPX发现文件可以用但是不管怎么在中间插入一句话都没用,因为上传点把文件直接转码为BASE64

尝试多次还是没办法

下面是大佬教的方法在作者中加入一句话

然后在这里修改后缀

接着菜刀连接

Getshell收工

文章作者: ascotbe
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 ascotbe


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK