資訊來源:邪惡八進位資訊安全團隊(www.eviloctal.com)
說實話俺本來不想再發了,因為俺發出來以後沒人給俺提提意見(俺不需要你說那些誇獎的話,俺只是想能有人提出一些建議或者修正一些bug),先前發的那些有一些代碼是肯定有問題的了,可是就只見有人用沒見有人提出這些不對的地方,好傷心啊
但是俺當初說了,有更新就發出來,俺不能說話不算數。所以俺把這個最終版發出來,以後俺不會再更新了,有能力的人自己想添什麼東西自己弄吧,不是都讓開源嗎?這個可都是原代碼,如果你不知道怎麼改那就是你自己的事了。
最終版添加的功能比較多,改動的地方也很多,所以俺單獨開貼發出來,希望冰冰哥哥不要怪俺。
增加了一些常用的功能函數:
1、擷取資料庫伺服器資訊,包括一些擴充儲存是否可用(但有的時候並不是很準確)
2、log備份擷取webshell
3、差異備份擷取webshell
4、xp_dirtree列目錄
5、xp_regread讀註冊表
6、xp_cmdshell執行命令
7、自定製sql語句執行
如:
需要說明的是備份webshell的時候,“ Webshell Absolute Path”這一欄是填webshell的絕對路徑的,比如c:/inetpub/wwwroot/mimi.asp。
當執行備份webshell的時候,頁面下面會顯示執行的進度,每條語句都會顯示出來。有紅色的,有蘭色的,當顯示紅色的時候說明頁面返回錯誤(http頭返回狀態非200),而蘭色表示返回正常(http頭狀態是200),但是俺這裡特彆強調一點,經過俺多次測試發現,即使返回紅色資訊,wbshell也能正常備份,所以不要太以來於返回的資訊,去試一下就知道是否成功了。
程式運行介面如下:
下面這個是列目錄的時候抓取的:
這個就是擷取伺服器資訊的:
另外為了讓這個工具更加實用,俺讓它不僅僅只針對cookie注入了,url注入也一樣用了,如,具體的方法好好看一下頁面上的說明。
看到上面這個圖了嗎?後面多了兩個,url不用說了就是url注入,cookie就是cookie注入了。
最後俺再羅嗦幾句,俺BF讓俺打的下段,跟俺沒關係的:”論壇氣氛大不如以前了,大家都藏著掖著,很多人以前輩自居,每每評說某項技術的時候,總是指指點點,含含糊糊地說幾句高深漠測的話,便算是討論技術了。我自己也是,無法安心於過去那種暢快淋漓的討論,只好暫時退隱。但我一直希望能看到論壇有所起色,故讓我媳婦在這裡調節一下氣氛,當然這個氣氛不是一個人能帶起來的。但氣氛是可以感染的,希望她帶來的那點氣氛能感染到每一個曾經追求技術的人,使論壇儘快恢複原有的氣息!“
PHP 這個東西還是挺好的,它的函數庫非常龐大,有很多你想不到的功能函數php都有,所以用它來寫一些實用性的工具還是蠻好的,希望大家讀完這個文章收穫的不僅僅是一個工具
download:http://201314.free.fr/attachments/200709/mika.rar